美国银行首席执行官Brian Moynihan近日就Anthropic公司新推出的AI模型Mythos对金融系统构成的网络安全风险,作出直接而严肃的表态。他指出,这类具备自主攻击能力的AI模型,正在从根本上改变金融机构应对安全威胁的方式与节奏。
Moynihan强调,Mythos并非传统意义上的辅助工具,其快速识别并利用软件漏洞的能力,显著抬高了防御门槛:“这将带来工作量的重大变化,以及这些工具影响系统漏洞的速度,还有你必须以多快的速度解决这些问题——我们都在努力应对。”
目前,美国银行已获得Mythos的受限访问权限,仅用于内部系统压力测试与协同防御研究。该行正将其纳入现有安全评估流程,重点检验自身基础设施在高度自动化攻击场景下的韧性,并同步推动第三方技术供应商完成对应的安全适配与验证。
Anthropic于今年4月7日以严格限制方式发布Mythos。公开测试数据显示,该模型在无人干预条件下,独立完成181次成功漏洞利用——即完整走通“探测→分析→构造载荷→触发执行”的攻击闭环。这种端到端的自主攻防能力,远超此前AI安全工具仅限于辅助分析或建议的范畴,也正因此,Anthropic至今未向公众或商业客户开放该模型。
值得关注的是,Moynihan在警示风险的同时,也透露出业务层面的积极信号。美国银行第二季度投行业务收入达22亿美元,同比增长47%。并购相关活动持续活跃,Moynihan表示:“你每天都能看到各类交易宣布——涵盖并购、战略部署、融资等各个层面。”这一表现表明,即便在网络安全压力加剧的背景下,核心业务动能依然稳健。
(10)
业务好是好,安全漏洞不补上,迟早要出乱子,银行得抓紧。
Mythos威胁大,银行得加快安全适配,别让业务受影响。
这AI安全问题得好好解决,不然金融系统要出大麻烦。
AI自主攻击太可怕,银行得赶紧加强防御,别让系统被攻破了。
这AI模型威胁不小,银行防御压力大,不过投行业务增长还挺不错,希望能平衡好安全和发展。
这新型威胁得重视,银行限制访问做测试是对的,先摸清楚情况。
AI全链路攻击能力强,银行工作量和响应速度都得跟上,不然要出问题。
投行业务增长说明有实力,可安全隐患不解决,心里还是不踏实。
银行一边应对安全威胁,一边业务增长,这操作有点厉害。
投行业务增长是好事,可网络安全也不能忽视,得双管齐下才行。