ASIC 警告金融机构注意 AI 网络风险

Crypto Frontier

澳大利亚证券与投资委员会(ASIC)警告金融机构加强网络防御,并援引 Anthropic 的 Mythos 等先进 AI 模型,称其暴露了软件缺陷。根据 Reuters 报道,ASIC 专员 Simone Constant 表示,机构应在威胁变得更清晰之前采取行动,并聚焦基本的网络韧性措施。

监管背景

该警告发布于一个月之后:澳大利亚审慎监管局(Australian Prudential Regulation Authority)发布了其自身的警报,称安全实践难以跟上 AI 的发展。剑桥另类金融中心(Cambridge Centre for Alternative Finance)的另一项研究发现,只有 20% 的监管机构已推进先进 AI 采用,并且监管者在跟踪新兴危害方面落后于金融机构。

Mythos 的利用能力

Anthropologic 的 Mythos Preview 不仅能识别漏洞——它还能为软件缺陷编写可运行的利用程序。该模型独立发现并利用了 OpenBSD(一个为安全而构建的开源操作系统)中的 27 年旧漏洞。Mythos 还使用 CVE-2026-4747,在 FreeBSD(另一个开源操作系统)上的网络文件系统(Network File System,NFS)实现以 root 身份的远程代码执行。

Anthropic 表示,该模型在主要操作系统和网络浏览器中发现了数千个高严重性漏洞,其中许多长期未被发现,时间跨度可达数年甚至数十年。Mythos Preview 的访问权限有限,而 Project Glasswing 汇集了 Amazon Web Services、苹果安全团队、Google、Microsoft、NVIDIA 等力量,旨在在类似工具扩散之前先行保障广泛使用的软件安全。

对网络安全经济学的影响

这种能力显著改变了发起网络攻击的成本与时间线。过去被视为低风险的漏洞如今引发更大担忧,因为 Mythos Preview 可以在数小时内构建利用程序——专家渗透测试人员表示,使用传统方法完成同样工作将需要数周。该变化意味着金融机构和其他组织可能需要更快的补丁周期,并采用更自动化的防御。

针对其他前沿 AI 模型的测试表明,更先进的网络能力往往伴随更广泛的 AI 进展,意味着威胁很可能会增长。

常见问题

Mythos 是什么,为什么会引起金融机构的关注?

Mythos 是 Anthropic 的先进 AI 模型,它可以识别软件漏洞并编写可运行的利用程序。ASIC 警告金融机构是因为 Mythos 能揭示在广泛使用系统中的安全缺陷,从而将发起网络攻击所需的时间和成本降低到 API 密钥价格的水平。该模型已展示出在操作系统和网络浏览器中发现成千上万高严重性漏洞的能力。

Mythos 生成利用程序的速度,相比传统方法有多快?

Mythos 能在数小时内构建利用程序,而专家渗透测试人员表示,使用传统方法完成同样工作将需要数周。这种加速从根本上改变了网络安全经济学,并提升了对漏洞修补的紧迫性。

监管机构正在做什么来应对由 AI 驱动的网络风险?

ASIC 建议金融机构加强网络防御,并在威胁变得更清晰之前聚焦基本的网络韧性措施。澳大利亚审慎监管局就安全实践落后于 AI 发展也发布了类似警告。Project Glasswing 汇集了主要技术与云计算公司,致力于在类似的利用程序生成工具变得普遍之前先行保障广泛使用的软件安全。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Anthropic 考虑夏季筹资 500 亿美元,投前估值约 9000 亿

据英国《金融时报》于 5 月 8 日报道,Claude 开发商 Anthropic 正考虑夏季启动新一轮融资,计划募集约 500 亿美元,投前估值约为 9,000 亿美元,完成后估值将接近 1 兆美元;《金融时报》援引五位知情人士称,融资谈判目前仍处于早期阶段,Anthropic 尚未接受出价,预计融资两个‐月内完成。

Market Whisper11 分钟前

SanDisk 股票因 AI 存储需求上涨 430%

SanDisk,这家美国闪存和 SSD 制造商去年从西部数据(Western Digital)拆分出来,于 5 月 6 日收于 1,409.98 美元;据《朝鲜日报》称,今年以来,受投资者押注对 AI 服务器存储需求上升的影响,该公司股价累计大涨近 430%。 长期供货合同锁定收入 该公司

Crypto Frontier30 分钟前

微软高管在 2017-2018 年怀疑 OpenAI,并投资 $1B 以防止其转向亚马逊

据 Beating News 监测的法庭文件显示,来自十多位微软高管的邮件(包括首席执行官 Satya Nadella)表明,2017 年至 2018 年间,在该公司 10 亿美元投资 OpenAI 之前,内部对 OpenAI 存在怀疑。Nadella 向同事请教是否支持 OpenAI 的 30 万美元

GateNews31 分钟前

SNS 于 5 月 7 日推出 MCP 协议,使 AI 代理能够管理 .sol 域名

根据 SNS 于 2026 年 5 月 7 日的官方公告,SNS MCP(模型上下文协议)已上线,使 AI 代理能够通过对话交互发现、注册和管理 Solana 上的 .sol 域名。用户现在可以将兼容的 AI 平台(如 Claude AI 和 OpenClaw)连接到

GateNews52 分钟前

韩国为 50 家公司推出 $8M AI 网络安全基金

据朝鲜日报称,韩国科学与信息通信部以及韩国互联网与安全机构将向 2026 年信息安全新技术支持项目投资 120 亿韩元(830 万美元)。该项目旨在支持 50 家公司开展 18 项 AI 安全任务

Crypto Frontier53 分钟前

OpenAI 于 5 月 7 日将 ChatGPT 广告试点扩展至韩国、英国、日本、巴西和墨西哥

据《韩国时报》报道,OpenAI 于 5 月 7 日宣布,将把其 ChatGPT 广告试点扩展至韩国、英国、日本、巴西和墨西哥,以便在其最初市场(美国、加拿大、澳大利亚和新西兰)之外实现对免费用户的变现。 该测试将面向 Free 和 Go 计划中的成年用户,

GateNews53 分钟前
评论
0/400
复盘怪不睡觉vip
· 2小时前
Mythos这种模型都能被拿来当攻击工具,传统防火墙估计扛不住,得用AI对抗AI了
回复0
Pocket Validatorvip
· 2小时前
Commissioner说得对,等出事就晚了。但问题是中小机构哪有预算做这种级别的安全升级?监管得给点实际支持吧
回复0
雾里看TVLvip
· 2小时前
ASIC这次预警挺及时的,AI找漏洞的速度比人快多了,金融机构真得升级防御了
回复0