ECB varuje před zneužitím AI modelu Mythos – bankovní regulátoři musí jednat
Na mezinárodní konferenci v Římě warned prezident německé centrální banky Joachim Nagel před nebezpečím, které vyvstává z pokročilého AI model Mythos. Podle něj by mohl být tento nástroj zneužit k rozsáhlé cybercrime , zejména v sektoru finančních institucí, kde rychle odhaluje security flaws v softwaru.
Mythos, který společnost Anthropic označuje za svůj dosud nejpokročilejší technology model, dokáže během krátké doby analyzovat složité systémy a najít jejich zranitelná místa. "Tento model je dvojsečná zbraň," uvedl Nagel, protože může sloužit jak k posílení digital security , tak k jejímu zneužití. Podle něj by měly mít přístup k technologii všechny klíčové instituce, aby nedošlo k unfair competition na trhu.
Zatím je přístup k Mythosu přísně omezen. Společnost Anthropic jej poskytuje pouze partnerům v rámci initiative Project Glasswing a přibližně čtyřiceti organizacím, které spravují kritickou softwarovou infrastrukturu. Veřejně potvrdil přístup pouze americké bance J.P. Morgan, ale podle zdrojů Reuters interně testuje model také Bank of America.
Evropská komise vedla minulý týden rozhovory s Anthropic ohledně rizik spojených s modelem, který zatím v EU není available . Mluvčí komise Thomas Regnier uvedl, že od 2. srpna vstupuje v platnost Akt o umělé inteligenci v plném rozsahu a že Brusel má povinnost posuzovat potenciální risks i u služeb, které na trh možná nikdy nevstoupí.
Americká asociace pro cenné papíry (ASA) vyjádřila serious concern , že by mohl být model použit k prolomení systému Consolidated Audit Trail, který spravuje SEC. Takový útok by mohl vést k masovým identity thefts a zneužití citlivých obchodních dat. Finanční sektor proto jedná o reformě dohledových systémů pod growing pressure nových technologických hrozeb.
Když dokáže tak rychle najít vulnerabilities zranitelnosti, proč ho nevyužít ofenzivně proti hackerům?
A zase jen velké banky mají přístup. Tohle inequality nerovnost v technologii jen prohlubuje.
Dvojsečná zbraň je slabé slovo. Tohle je game changer změna pravidel hry pro kyberbezpečnost.
Akt o AI konečně vstupuje v platnost? Doufejme, že nebude jen papírovým tygrem.
Pokud to dokáže SEC sledovat, proč to necháme private company soukromé firmě rozhodovat za nás?
Mythos je jméno jako varování. Už jen name jméno naznačuje, že to není nástroj, ale threat hrozba.