Szabályozás

EKB és Japán intézkedéseket hoznak az Anthropic Mythos MI által jelentett kiberkockázatokra

Az Európai Központi Bank és japán hatóságok intézkedéseket készítenek az Anthropic által fejlesztett Mythos nevű mesterségesintelligencia-modell által felvetett kiberbiztonsági kockázatok kezelésére.

Az Európai Központi Bank (EKB) aktív lépéseket tesz annak érdekében, hogy felkészüljön az Anthropic által fejlesztett Mythos nevű mesterségesintelligencia-modell által felvetett kibervédelmi kockázatokra. Christine Lagarde, az EKB elnöke egy spanyolországi rendezvényen ismertette a problémát: a Mythos eredetileg számítógépes kódok sérülékenységeinek feltárására készült, de kiberbiztonsági szakértők szerint jelentősen növelheti a banki informatikai rendszerek elleni támadások hatékonyságát.

Lagarde kiemelte, hogy a modellhez jelenleg csak amerikai cégek férnek hozzá, és ezt az egyenlőtlenséget úgy értékelte, hogy versenyhátrányt teremt az Egyesült Államok és a világ többi része között. Az EKB emiatt már dolgozik ellenintézkedéseken, különösen arra készülnek, hogy egy ellenséges állami szereplő — amelyhez nagy számítási kapacitás szükséges — hozzáférjen a modellhez.

A bankfelügyeleti szakemberek megkezdték az eurózóna bankjainak felkészültségi felmérését: vizsgálják, milyen szinten tudnak védekezni az új generációs, kiberbiztonságra fókuszáló MI-modellek okozta fenyegetésekkel szemben. Emellett az Európai Bizottság közölte, hogy az Anthropic tájékoztatta őket a Mythos képességeiről, és vizsgálják a modell uniós szakpolitikákra és jogszabályokra gyakorolt lehetséges hatását.

Japán köz- és magánszféra együttműködése

Japán is gyorsan reagált: Katajama Szacuki pénzügyminiszter bejelentette, hogy a kormány köz- és magánszféra részvételével munkacsoportot hoz létre a Mythos által a pénzügyi rendszerre jelentett kiberbiztonsági kockázatok kezelésére. A bejelentés aznap történt, amikor Katajama Tokióban tárgyalt Scott Bessent amerikai pénzügyminiszterrel.

A japán Pénzügyi Szolgáltatási Ügynökség (FSA) szerint a munkacsoport első ülését csütörtökön tartják, és 36 résztvevőt hívtak meg. A tagok között megtalálhatók nagybankok, internetes bankok és a Bank of Japan képviselői, valamint Anthropic és OpenAI japán részlegei. Az ülést Terai Oszamu, a Mizuho Financial Group informatikai biztonsági vezetője vezeti.

A megbeszélések fő témái lesznek a sérülékenységek felfedezésekor követendő eljárások, a szükséges védelmi intézkedések és az olyan incidenskezelési tervek kidolgozása, amelyek a teljes elhárítást nem teszik lehetővé. Az FSA továbbá fontolgatja az információmegosztást amerikai és más külföldi hatóságokkal.

Anthropic korlátozott hozzáférés és Project Glasswing

Az Anthropic elismerte, hogy a Mythos visszaélésre is alkalmas lehet, ezért a modellt egyelőre zárt tesztkörnyezetben, szűk kör számára tették elérhetővé. A vállalat elindította a Project Glasswing nevű programot, amely korlátozott számú szervezet számára biztosít hozzáférést védelmi célokra. A japán FSA szerint a japán bankok között növekszik az érdeklődés a program iránt, de hivatalos csatlakozási kérelmet egyelőre nem erősítettek meg.

Miért számít ez?

A Mythosról szóló értesítések és az EKB, valamint Japán beavatkozása rávilágít arra, hogy a fejlett MI-eszközök gyorsan stratégiai kockázattá válhatnak a pénzügyi infrastruktúra számára. A válaszintézkedések — felmérések, munkacsoportok, nemzetközi információmegosztás és zárt tesztprogramok — célja a bankrendszer sérülékenységének csökkentése és a koordinált reagálás biztosítása.

Kapcsolódó esemény

A témát részletesen tárgyaljuk a Financial IT május 28-ai konferenciájának kiberbiztonsági szekciójában.