ASIC попереджає фінансові компанії про кіберризики, пов’язані з ШІ

Комісія з цінних паперів та інвестицій Австралії (ASIC) попередила фінансові компанії посилити кіберзахист, посилаючись на те, що передові моделі ШІ, зокрема Mythos від Anthropic, можуть виявляти вразливості в софті, повідомляє Reuters. Уповноважена ASIC Сімоне Констант заявила, що компаніям потрібно діяти до того, як загроза стане зрозумілішою, і зосередитися на базових заходах кіберстійкості.

Регуляторний контекст

Попередження надійшло через місяць після того, як Австралійський орган пруденційного нагляду (APRA) випустив власне сповіщення про те, що практики безпеки не встигають за розвитком ШІ. Окреме дослідження Cambridge Centre for Alternative Finance показало, що лише 20% регуляторів упровадили передовий ШІ, а наглядові органи відстають від фінансових компаній у відстеженні нових ризиків.

Можливості експлойту Mythos

Попередній перегляд Mythos від Anthropologic виходить за межі виявлення вразливостей — він може писати працюючі експлойти для програмних недоліків. Модель самостійно знайшла та використала баг 27-річної давності в OpenBSD — відкритій ОС, створеній із фокусом на безпеку. Mythos також застосувала CVE-2026-4747, щоб досягти віддаленого виконання коду з правами root через Network File System (NFS) у FreeBSD — ще одній відкритій операційній системі.

Anthropic заявила, що модель виявила тисячі вразливостей із високою критичністю в ключових операційних системах і веббраузерах, багато з яких не виявляли роками або навіть десятиліттями. Доступ до Mythos Preview обмежений, а Project Glasswing об’єднує Amazon Web Services, команди безпеки Apple, Google, Microsoft, NVIDIA та інших, щоб убезпечити широко використовуваний софт до того, як подібні інструменти поширяться.

Вплив на економіку кібербезпеки

Ця здатність істотно змінює вартість і часові рамки для запуску кібератак. Баги, які раніше вважалися низькоризиковими, тепер викликають більшу стурбованість, бо Mythos Preview може збирати експлойти за години — робота, яку експерти з пенетрацінг-тестування, за їхніми словами, виконували б щонайменше за кілька тижнів із використанням традиційних методів. Цей зсув означає, що фінансовим компаніям та іншим організаціям можуть знадобитися швидші цикли виправлень і більш автоматизований захист.

Тести на інших «фронтирних» моделях ШІ вказують, що розвинені навички в кіберсфері супроводжують ширший прогрес у ШІ, тож загроза, імовірно, зростатиме.

FAQ

Що таке Mythos і чому це питання хвилює фінансові компанії?

Mythos — це передова модель ШІ від Anthropic, яка може виявляти вразливості в програмному забезпеченні та писати працюючі експлойти. ASIC попередила фінансові компанії, тому що Mythos здатна виявляти прогалини безпеки в широко використовуваних системах, скорочуючи час і вартість, потрібні для запуску кібератак, до ціни API-ключа. Модель продемонструвала здатність знаходити тисячі вразливостей із високою критичністю в операційних системах і веббраузерах.

Як швидко Mythos може генерувати експлойти порівняно з традиційними методами?

Mythos може створювати експлойти за години, тоді як експерти з пенетрацінг-тестування, за їхніми словами, для тієї ж роботи витратили б тижні, використовуючи традиційні методи. Це прискорення кардинально змінює економіку кібербезпеки та нагальність виправлення вразливостей.

Що роблять регулятори, щоб реагувати на кіберризики, спричинені ШІ?

ASIC порадила фінансовим компаніям посилити кіберзахист і зосередитися на базових заходах кіберстійкості, перш ніж загрози стануть чіткішими. Австралійський орган пруденційного нагляду (APRA) видав аналогічне попередження про те, що практики безпеки відстають від розвитку ШІ. Project Glasswing, до якого залучені великі технологічні та хмарні компанії, працює над тим, щоб убезпечити широко використовуваний софт до того, як інструменти для створення експлойтів наберуть поширення.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Витрати на навчальні дані для роботів знизилися на 65% з 2024 року — з $340 до $118 на годину

За даними Cointelegraph, витрати на навчальні дані для роботів знизилися на 65% з 2024 року: з $340 за годину до $118 за годину станом на 2026 рік.

GateNews12хв. тому

China Mobile оголошує про створення альянсу токен-заявочних екосистем із 8 партнерами 8 травня

За даними PANews, 8 травня China Mobile оголосила про створення альянсу Token Application Ecosystem Alliance із 8 партнерами, зокрема Alibaba Cloud, Volcano Engine та Huawei Cloud. Альянс використовує платформу агрегації MoMA для побудови єдиного сервісного шлюзу для внутрішніх AI m

GateNews26хв. тому

Anthropic випустила автоенкодери природної мови, щоб розшифровувати міркування моделей ШІ, і відкрила код з можливістю використання

Нещодавно Anthropic випустила Natural Language Autoencoders (NLA) — інструмент, який перетворює внутрішні активації моделі на текст, зрозумілий людині, причому код і ваги моделі відкрито на GitHub. На відміну від наявних інструментів, таких як Sparse Autoencoders, які виводять малозрозумілі ознаки, NLA безпосередньо генерує

GateNews27хв. тому

Китай оприлюднив план дій у сфері AI та енергетики з цілями на 2027 і 2030 роки 8 травня

За даними PANews, 8 травня Національна комісія з розвитку та реформ Китаю, Національне енергетичне управління, Міністерство промисловості та інформатизації, а також Національне управління даних спільно оприлюднили план дій

GateNews56хв. тому

Три відомства Китаю оприлюднили рекомендації щодо AI-агентів із 19 типовими сценаріями застосування

За повідомленням PANews, сьогодні (8 травня) Адміністрація кіберпростору Китаю, Національна комісія з розвитку та реформ і Міністерство промисловості та інформаційних технологій спільно оприлюднили рекомендації щодо AI-агентів. У документі AI-агент визначено як система штучного інтелекту з автономним

GateNews1год тому

МВФ: ШІ може створювати потенційну загрозу фінансовій стабільності

Звіт МВФ про ризики, пов’язані з ШІ, та фінансову стабільність Міжнародний валютний фонд опублікував звіт 7 травня, зазначивши, що штучний інтелект (ШІ) змінює спосіб, у який фінансові системи реагують на кіберуразливості та інциденти безпеки, водночас посилюючи ризики кібербезпеки та

CryptoFrontier1год тому
Прокоментувати
0/400
ReviewMonsterDoesn'tSleepvip
· 7год тому
Моделі типу Mythos можна використовувати як інструменти для атак, традиційний файрволл навряд чи впорається, потрібно використовувати ШІ для протидії ШІ.
Переглянути оригіналвідповісти на0
PocketValidatorvip
· 7год тому
Комісар має рацію, чекати, поки не станеться щось серйозне, вже пізно. Але проблема в тому, що у малих і середніх організацій немає бюджету на таке рівень безпеки. Регулятори повинні надати реальну підтримку.
Переглянути оригіналвідповісти на0
雾里看TVLvip
· 7год тому
ASIC цього разу попередження було досить своєчасним, AI знаходить уразливості набагато швидше за людей, фінансові установи справді повинні оновити свої засоби захисту
Переглянути оригіналвідповісти на0