ASIC 警告金融机构注意 AI 网络风险

Crypto Frontier

澳大利亚证券与投资委员会(ASIC)警告金融机构加强网络防御,并援引 Anthropic 的 Mythos 等先进 AI 模型,称其暴露了软件缺陷。根据 Reuters 报道,ASIC 专员 Simone Constant 表示,机构应在威胁变得更清晰之前采取行动,并聚焦基本的网络韧性措施。

监管背景

该警告发布于一个月之后:澳大利亚审慎监管局(Australian Prudential Regulation Authority)发布了其自身的警报,称安全实践难以跟上 AI 的发展。剑桥另类金融中心(Cambridge Centre for Alternative Finance)的另一项研究发现,只有 20% 的监管机构已推进先进 AI 采用,并且监管者在跟踪新兴危害方面落后于金融机构。

Mythos 的利用能力

Anthropologic 的 Mythos Preview 不仅能识别漏洞——它还能为软件缺陷编写可运行的利用程序。该模型独立发现并利用了 OpenBSD(一个为安全而构建的开源操作系统)中的 27 年旧漏洞。Mythos 还使用 CVE-2026-4747,在 FreeBSD(另一个开源操作系统)上的网络文件系统(Network File System,NFS)实现以 root 身份的远程代码执行。

Anthropic 表示,该模型在主要操作系统和网络浏览器中发现了数千个高严重性漏洞,其中许多长期未被发现,时间跨度可达数年甚至数十年。Mythos Preview 的访问权限有限,而 Project Glasswing 汇集了 Amazon Web Services、苹果安全团队、Google、Microsoft、NVIDIA 等力量,旨在在类似工具扩散之前先行保障广泛使用的软件安全。

对网络安全经济学的影响

这种能力显著改变了发起网络攻击的成本与时间线。过去被视为低风险的漏洞如今引发更大担忧,因为 Mythos Preview 可以在数小时内构建利用程序——专家渗透测试人员表示,使用传统方法完成同样工作将需要数周。该变化意味着金融机构和其他组织可能需要更快的补丁周期,并采用更自动化的防御。

针对其他前沿 AI 模型的测试表明,更先进的网络能力往往伴随更广泛的 AI 进展,意味着威胁很可能会增长。

常见问题

Mythos 是什么,为什么会引起金融机构的关注?

Mythos 是 Anthropic 的先进 AI 模型,它可以识别软件漏洞并编写可运行的利用程序。ASIC 警告金融机构是因为 Mythos 能揭示在广泛使用系统中的安全缺陷,从而将发起网络攻击所需的时间和成本降低到 API 密钥价格的水平。该模型已展示出在操作系统和网络浏览器中发现成千上万高严重性漏洞的能力。

Mythos 生成利用程序的速度,相比传统方法有多快?

Mythos 能在数小时内构建利用程序,而专家渗透测试人员表示,使用传统方法完成同样工作将需要数周。这种加速从根本上改变了网络安全经济学,并提升了对漏洞修补的紧迫性。

监管机构正在做什么来应对由 AI 驱动的网络风险?

ASIC 建议金融机构加强网络防御,并在威胁变得更清晰之前聚焦基本的网络韧性措施。澳大利亚审慎监管局就安全实践落后于 AI 发展也发布了类似警告。Project Glasswing 汇集了主要技术与云计算公司,致力于在类似的利用程序生成工具变得普遍之前先行保障广泛使用的软件安全。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

TCI 基金在抛售近 $8B 的微软股份,称其存在 AI 威胁

据《金融时报》报道,Chris Hohn 的对冲基金 TCI 最近出售了近 80 亿美元的微软股份。该基金告诉投资者,人工智能对微软在软件领域的主导地位构成威胁。

GateNews30 分钟前

Tessera Labs 完成由 a16z 领投的 $60M 融资轮次

据 Odaily 报道,AI 自动化初创公司 Tessera Labs 宣布完成一轮 6000 万美元的融资,由 Andreessen Horowitz(a16z)领投,Foundation Capital、Myriad Venture Partners 和 Osage University Partners 参与。该公司的 AI 原生平台可自动化企业

GateNews2小时前

攻击者通过 13 个账号向 Hugging Face 和 ClawHub 注入 575 项恶意技能

据 Mist Security 首席信息安全官 @im23pds 称,攻击者最近入侵了 13 个账户,以向 Hugging Face 和 ClawHub(OpenClaw)注入 575 个恶意 Skills,相关信息已在 X 平台披露。

GateNews2小时前

DeepSeek 计划在创纪录的融资轮中最多募集人民币 500 亿,并将在 6 月推出 V4.1 模型

据 PANews 5 月 8 日报道,DeepSeek 计划在首轮融资中最多筹集人民币 500 亿,这将成为中国 AI 公司单笔融资规模最大的融资。创始人兼 CEO 梁文峰预计将出资最多。该公司计划加速大语言模型

GateNews2小时前

Sportix 完成 320 万美元的融资轮,由 Coinvestor Ventures 领投,Animoca Brands 参与

据 ChainCatcher 称,体育 AI 基础设施平台 Sportix 已完成一轮 320 万美元的融资。该轮融资由 Coinvestor Ventures 牵头,Animoca Brands、Becker Ventures、X21 Digital 和 Alpha Capital 参与。 Sportix 表示,它将使用这笔资金来推进其 AI

GateNews2小时前

机器人训练数据成本自 2024 年以来下降 65%,从每小时 340 美元降至每小时 118 美元

据 Cointelegraph 称,自 2024 年以来,机器人训练数据成本下降了 65%,到 2026 年已从每小时 340 美元降至每小时 118 美元。

GateNews3小时前
评论
0/400
复盘怪不睡觉vip
· 10小时前
Mythos这种模型都能被拿来当攻击工具,传统防火墙估计扛不住,得用AI对抗AI了
回复0
Pocket Validatorvip
· 10小时前
Commissioner说得对,等出事就晚了。但问题是中小机构哪有预算做这种级别的安全升级?监管得给点实际支持吧
回复0
雾里看TVLvip
· 10小时前
ASIC这次预警挺及时的,AI找漏洞的速度比人快多了,金融机构真得升级防御了
回复0