ASIC 警告金融机构注意 AI 网络风险

Crypto Frontier

澳大利亚证券与投资委员会(ASIC)警告金融机构加强网络防御,并援引 Anthropic 的 Mythos 等先进 AI 模型,称其暴露了软件缺陷。根据 Reuters 报道,ASIC 专员 Simone Constant 表示,机构应在威胁变得更清晰之前采取行动,并聚焦基本的网络韧性措施。

监管背景

该警告发布于一个月之后:澳大利亚审慎监管局(Australian Prudential Regulation Authority)发布了其自身的警报,称安全实践难以跟上 AI 的发展。剑桥另类金融中心(Cambridge Centre for Alternative Finance)的另一项研究发现,只有 20% 的监管机构已推进先进 AI 采用,并且监管者在跟踪新兴危害方面落后于金融机构。

Mythos 的利用能力

Anthropologic 的 Mythos Preview 不仅能识别漏洞——它还能为软件缺陷编写可运行的利用程序。该模型独立发现并利用了 OpenBSD(一个为安全而构建的开源操作系统)中的 27 年旧漏洞。Mythos 还使用 CVE-2026-4747,在 FreeBSD(另一个开源操作系统)上的网络文件系统(Network File System,NFS)实现以 root 身份的远程代码执行。

Anthropic 表示,该模型在主要操作系统和网络浏览器中发现了数千个高严重性漏洞,其中许多长期未被发现,时间跨度可达数年甚至数十年。Mythos Preview 的访问权限有限,而 Project Glasswing 汇集了 Amazon Web Services、苹果安全团队、Google、Microsoft、NVIDIA 等力量,旨在在类似工具扩散之前先行保障广泛使用的软件安全。

对网络安全经济学的影响

这种能力显著改变了发起网络攻击的成本与时间线。过去被视为低风险的漏洞如今引发更大担忧,因为 Mythos Preview 可以在数小时内构建利用程序——专家渗透测试人员表示,使用传统方法完成同样工作将需要数周。该变化意味着金融机构和其他组织可能需要更快的补丁周期,并采用更自动化的防御。

针对其他前沿 AI 模型的测试表明,更先进的网络能力往往伴随更广泛的 AI 进展,意味着威胁很可能会增长。

常见问题

Mythos 是什么,为什么会引起金融机构的关注?

Mythos 是 Anthropic 的先进 AI 模型,它可以识别软件漏洞并编写可运行的利用程序。ASIC 警告金融机构是因为 Mythos 能揭示在广泛使用系统中的安全缺陷,从而将发起网络攻击所需的时间和成本降低到 API 密钥价格的水平。该模型已展示出在操作系统和网络浏览器中发现成千上万高严重性漏洞的能力。

Mythos 生成利用程序的速度,相比传统方法有多快?

Mythos 能在数小时内构建利用程序,而专家渗透测试人员表示,使用传统方法完成同样工作将需要数周。这种加速从根本上改变了网络安全经济学,并提升了对漏洞修补的紧迫性。

监管机构正在做什么来应对由 AI 驱动的网络风险?

ASIC 建议金融机构加强网络防御,并在威胁变得更清晰之前聚焦基本的网络韧性措施。澳大利亚审慎监管局就安全实践落后于 AI 发展也发布了类似警告。Project Glasswing 汇集了主要技术与云计算公司,致力于在类似的利用程序生成工具变得普遍之前先行保障广泛使用的软件安全。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

软银公布全年业绩,投资者质疑 US$60B OpenAI 融资计划

据彭博报道,软银集团公布了截至 3 月的全年收益,因为投资者正在审视该公司将如何为其计划向 OpenAI 投入 600 亿美元的投资提供资金。该公司在本财年实现约 3.3 万亿日元(208 亿美元)的净利润,得益于

GateNews14 分钟前

AI 招聘岗位上涨 50%,因为亚洲人才争夺正在重塑就业格局

亚洲范围内的 AI 人才颠覆 据 Seek 首席商业官 Peter Bithos 称,尽管更广泛的就业市场保持平稳,但与 AI 相关的职位发布同比增长了 50%。他在最近一期聚焦于如何转变就业格局的播客节目中对此进行了讨论

Crypto Frontier24 分钟前

腾讯前 AI 研究员于文昊上月加入 OpenAI 担任 AGI 研究员

根据 Beating,腾讯 AI 西雅图实验室前资深研究员于文浩上个月加入 OpenAI,担任 AGI 研究员。他在领英上确认,他将参与塑造下一代 AI 模型,并推动 AGI 发展。 于拥有计算机科学博士学位,来自

GateNews40 分钟前

Anthropic 考虑夏季筹资 500 亿美元,投前估值约 9000 亿

据英国《金融时报》于 5 月 8 日报道,Claude 开发商 Anthropic 正考虑夏季启动新一轮融资,计划募集约 500 亿美元,投前估值约为 9,000 亿美元,完成后估值将接近 1 兆美元;《金融时报》援引五位知情人士称,融资谈判目前仍处于早期阶段,Anthropic 尚未接受出价,预计融资两个‐月内完成。

Market Whisper1小时前

SanDisk 股票因 AI 存储需求上涨 430%

SanDisk,这家美国闪存和 SSD 制造商去年从西部数据(Western Digital)拆分出来,于 5 月 6 日收于 1,409.98 美元;据《朝鲜日报》称,今年以来,受投资者押注对 AI 服务器存储需求上升的影响,该公司股价累计大涨近 430%。 长期供货合同锁定收入 该公司

Crypto Frontier1小时前

微软高管在 2017-2018 年怀疑 OpenAI,并投资 $1B 以防止其转向亚马逊

据 Beating News 监测的法庭文件显示,来自十多位微软高管的邮件(包括首席执行官 Satya Nadella)表明,2017 年至 2018 年间,在该公司 10 亿美元投资 OpenAI 之前,内部对 OpenAI 存在怀疑。Nadella 向同事请教是否支持 OpenAI 的 30 万美元

GateNews1小时前
评论
0/400
复盘怪不睡觉vip
· 3小时前
Mythos这种模型都能被拿来当攻击工具,传统防火墙估计扛不住,得用AI对抗AI了
回复0
Pocket Validatorvip
· 3小时前
Commissioner说得对,等出事就晚了。但问题是中小机构哪有预算做这种级别的安全升级?监管得给点实际支持吧
回复0
雾里看TVLvip
· 3小时前
ASIC这次预警挺及时的,AI找漏洞的速度比人快多了,金融机构真得升级防御了
回复0