Biztonság

Amerikai nagybankok felgyorsítják rendszereik javítását az Anthropic Mythos által feltárt sebezhetőségek miatt

Az Anthropic Mythos nevű mesterségesintelligencia-eszköz százas vagy ezres nagyságrendben tár fel eddig rejtett szoftversebezhetőségeket, ami az Egyesült Államok legnagyobb bankjait sürgős javításokra kényszeríti.

Az Egyesült Államok legnagyobb hitelintézetei kapkodva hajtják végre informatikai rendszereik javításait miután az Anthropic által fejlesztett Mythos nevű mesterségesintelligencia-eszköz százával, sőt ezrével tárta fel a korábban rejtett biztonsági réseket. A feltárt problémák sürgős szoftverfrissítéseket és rendszerjavításokat követelnek, ami az ügyfelek számára átmeneti szolgáltatáskiesésekkel járhat.

Kik férnek hozzá és hogyan terjed az információ?

Több nagy amerikai bank — köztük a JPMorgan Chase, a Goldman Sachs, a Citigroup, a Bank of America és a Morgan Stanley — már hozzáfér a Mythoshoz. A nagybankok a megtalált sebezhetőségekről tájékoztatják a kisebb pénzintézeteket is, hogy ezek is felkészíthessék saját informatikai hálózataikat, még ha közvetlen hozzáférésük nincs is a szoftverhez.

Mit tud a Mythos és miért okoz ez nyomást a bankoknál?

A Mythos különlegessége, hogy képes alacsony kockázatú, önmagukban jelentéktelen hibákat láncolni, és ezekből összetett, magas kockázatú támadási vektorokat azonosítani. Az eszköz gyorsabban fedez fel összefüggéseket, mint ahogy az emberi elemzők általában meg tudnák tenni. Emellett hatékonyan talál hibákat mind egyedi fejlesztésű, mind nyílt forráskódú szoftverekben. Ez fokozott nyomást jelent a bankok számára, hogy mihamarabb lecseréljék vagy frissítsék elavult, már nem támogatott rendszereiket.

Gyorsabb javítási ütemterv és működési hatások

Az egyik legfőbb kihívás az, hogy a javításokat soha nem látott sebességgel kell elvégezni: bizonyos biztonsági réseket napok alatt kell orvosolni, míg korábban ezeknél akár heteket is vártak volna. A megnövekedett munkateher miatt a bankoknak gyakoribb karbantartási vagy frissítési időszakok során átmenetileg le kell állítaniuk rendszereiket. Az érintett intézmények azonban igyekeznek úgy szervezni a munkát, hogy az ügyfeleket a lehető legkevésbé érintsék.

Költségek és hozzáférés kérdései

A Mythos tokenalapú árazást alkalmaz: egymillió bemeneti token 25 dollárba, míg egymillió kimeneti token 125 dollárba kerül. A cikk szerint ez az ár az Anthropic szélesebb körben elérhető csúcsmodellje, az Opus 4.7 árának ötszöröse. A magas költség különösen a kisebb bankok számára jelent komoly akadályt. Az Anthropic azonban 100 millió dollár értékű kreditkeretet ajánlott fel partnereinek, és kiadta a Claude Security nevű eszközt is, amely szélesebb körben hozzáférhetővé teszi a sebezhetőségi vizsgálatokat.

Szakmai tapasztalatok és előkészületek

Adam Meyers, a CrowdStrike kiberbiztonsági cég illetékese — amely része az Anthropic Project Glasswing partnerprogramjának — arról számolt be, hogy csapata a hozzáférés megszerzése után egy teljes hétvégét töltött azzal, hogy kidolgozza a Mythos hatékony alkalmazásának módszertanát, még mielőtt hibakeresésre használni kezdték volna. Egy bankfelügyeleti vezető szerint az eszköz teljesítménye megfelel az előzetes várakozásoknak, különösen a gyors összefüggés-feltárás terén.

Miért számít ez?

A Mythos által feltárt, láncolt sebezhetőségek és a felfedezések sebessége felgyorsítja a banki IT-korszerűsítéseket, és rövid távon működési zavarokat okozhat. Hosszabb távon viszont hozzájárulhat a rendszerek biztonságosabb állapotának eléréséhez, ha intézmények képesek kezelni a költségeket és a gyors javítási követelményeket.

Kapcsolódó esemény

A téma részletesen szerepel a Financial IT konferencia kiberbiztonsági szekciójában, amelyre 2026. május 28-án kerül sor, és ahol a bankszektor digitális fejlődéséről és az AI hatásairól is szó lesz.