ASIC 警告金融機構 AI 網路攻擊風險

Crypto Frontier

澳洲證券與投資委員會(ASIC)警告金融機構要加強資安防禦,並援引像 Anthropic 的 Mythos 這類先進 AI 模型,指出其可能暴露軟體漏洞,根據 Reuters。ASIC 委員 Simone Constant 表示,機構應在威脅變得更清楚之前就採取行動,並專注於基本的資安韌性措施。

監管背景

該警告是在澳洲審慎監管局(Australian Prudential Regulation Authority)於一個月前發布自身警示之後出現的,內容聚焦於安全實務在難以跟上 AI。劍橋替代金融中心(Cambridge Centre for Alternative Finance)的另一項研究發現,只有 20% 的監管機構已採用進階 AI,而監督者在追蹤新興危害方面落後於金融機構。

Mythos 之漏洞利用能力

Anthropologic 的 Mythos Preview 不僅能辨識漏洞,還能替軟體漏洞撰寫可運作的漏洞利用程式。該模型獨立發現並利用了 OpenBSD(一款為安全而打造的開源作業系統)中一個已存在 27 年的錯誤。Mythos 亦使用 CVE-2026-4747,透過 FreeBSD 上的網路檔案系統(Network File System,NFS)以 root 達成遠端程式碼執行,FreeBSD 同樣是一款開源作業系統。

Anthropic 表示,該模型在主要作業系統與網頁瀏覽器中找到了成千上萬項高嚴重性漏洞,其中許多已多年甚至數十年未被察覺。Mythos Preview 的存取受限,而 Project Glasswing 彙整了 Amazon Web Services、Apple 的安全團隊、Google、Microsoft、NVIDIA 等單位,目標是在類似工具擴散之前先保護廣泛使用的軟體。

對資安攻擊經濟面的影響

這項能力顯著改變了發動網路攻擊的成本與時程。過去被視為低風險的漏洞,現在因 Mythos Preview 能在數小時內建立漏洞利用程式而引起更大關注。先前接受採訪的資深滲透測試人員表示,若用傳統方法,這類工作要花上數週。這種轉變意味著金融機構與其他組織可能需要更快的修補週期,以及更自動化的防禦。

針對其他前沿 AI 模型的測試顯示,先進資安能力會伴隨更廣泛的 AI 進展,指出該威脅很可能會持續成長。

常見問答(FAQ)

Mythos 是什麼?為何會成為金融機構的關注點?

Mythos 是 Anthropic 的先進 AI 模型,能辨識軟體漏洞並撰寫可運作的漏洞利用程式。ASIC 警告金融機構是因為 Mythos 可能揭露廣泛使用系統中的安全漏洞,進而把發動網路攻擊所需的時間與成本,從前置條件降到等同 API key 的價格。該模型已展示出能在作業系統與網頁瀏覽器中找出成千上萬項高嚴重性漏洞的能力。

Mythos 產生漏洞利用程式的速度,比傳統方法快多少?

Mythos 能在數小時內建置漏洞利用程式;而資深滲透測試人員表示,若採用傳統方法,要完成相同工作將需要數週。這種加速在根本上改變了資安經濟模型與修補漏洞的迫切性。

監管機構正在做什麼來因應由 AI 驅動的資安風險?

ASIC 建議金融機構在威脅變得更清楚之前先強化資安防禦,並聚焦於基本的資安韌性措施。澳洲審慎監管局也就安全實務落後於 AI 發展發布了類似警告。Project Glasswing 涵蓋主要科技與雲端公司,工作重點是在類似漏洞利用程式產生工具變得普遍之前先保護廣泛使用的軟體。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

軟銀公布全年財報,投資者質疑美國 OpenAI$60B 的資金規劃

根據彭博社報導,軟銀集團(SoftBank Group)公布了截至 3 月止的全年獲利,因投資人審視該公司將如何資助其對 OpenAI 的預定 600 億美元投資。該公司在財年錄得約 3.3 兆日圓(200.8 億美元)的淨利,受惠於

GateNews3分鐘前

AI 職缺增加 50%,隨著亞洲人才戰重塑就業市場

亞洲的 AI 人才擾動 根據 Seek 首席商務官 Peter Bithos 的說法,儘管整體就業市場持平,與去年同期相比,與 AI 相關的職缺已增加 50%。他在最近一期以「就業版圖如何」為主題的播客節目中,談到了就業環境的變化。

Crypto Frontier13分鐘前

余文浩,前騰訊 AI 研究員,上個月加入 OpenAI 擔任 AGI 研究員

根據 Beating,Yu Wenhao,曾任 Tencent AI 西雅圖實驗室的資深研究員,上個月加入 OpenAI,成為一名 AGI 研究員。他在 LinkedIn 上確認,他將投入參與塑造下一代 AI 模型,並推進 AGI 的開發。 Yu 擁有電腦科學領域的 Ph.D.,來自

GateNews30分鐘前

Anthropic 考慮夏季籌資 500 億美元,投前估值約 9000 億

據英國《金融時報》於 5 月 8 日報道,Claude 開發商 Anthropic 正考慮夏季啟動新一輪融資,計劃募集約 500 億美元,投前估值約為 9,000 億美元,完成後估值將接近 1 兆美元;《金融時報》援引五位知情人士稱,融資談判目前仍處於早期階段,Anthropic 尚未接受出價,預計融資兩個月內完成。

Market Whisper1小時前

SanDisk 股價因 AI 儲存需求而飆升 430%

SanDisk,這家美國快閃記憶體與 SSD 製造商去年從 Western Digital 分拆出來,根據《朝鮮日報》(Chosun Daily)報導,5 月 6 日收盤價為 1,409.98 美元;今年股價因投資人押注對 AI 伺服器儲存需求上升而大漲近 430%。 長期供應合約 確保營收 該公司

Crypto Frontier1小時前

微軟高層主管在 2017-2018 年曾懷疑 OpenAI,並投資 $1B 以防止其轉向亞馬遜

根據 Beating News 追蹤的法院文件,來自超過一打(十多位)Microsoft 高層的電子郵件(包括執行長 Satya Nadella)顯示,2017 年至 2018 年期間,該公司在進行其 10 億美元投資之前,內部對 OpenAI 存在懷疑。Nadella 也曾向同事諮詢,是否支持 OpenAI 的 30 萬美元

GateNews1小時前
留言
0/400
复盘怪不睡觉vip
· 3小時前
Mythos 這種模型都能被拿來當攻擊工具,傳統防火牆估計扛不住,得用AI對抗AI了
查看原文回復0
Pocket Validatorvip
· 3小時前
Commissioner說得對,等出事就晚了。但問題是中小機構哪有預算做這種級別的安全升級?監管得給點實際支持吧
查看原文回復0
雾里看TVLvip
· 3小時前
ASIC這次預警挺及時的,AI找漏洞的速度比人快多了,金融機構真得升級防禦了
查看原文回復0