Szabályozás

Mesterséges intelligenciával generált szöveg

EKB és Japán intézkedéseket hoznak az Anthropic Mythos MI által jelentett kiberkockázatokra

Az Európai Központi Bank és japán hatóságok intézkedéseket készítenek az Anthropic által fejlesztett Mythos nevű mesterségesintelligencia-modell által felvetett kiberbiztonsági kockázatok kezelésére.

Az Európai Központi Bank (EKB) aktív lépéseket tesz annak érdekében, hogy felkészüljön az Anthropic által fejlesztett Mythos nevű mesterségesintelligencia-modell által felvetett kibervédelmi kockázatokra. Christine Lagarde, az EKB elnöke egy spanyolországi rendezvényen ismertette a problémát: a Mythos eredetileg számítógépes kódok sérülékenységeinek feltárására készült, de kiberbiztonsági szakértők szerint jelentősen növelheti a banki informatikai rendszerek elleni támadások hatékonyságát.

Lagarde kiemelte, hogy a modellhez jelenleg csak amerikai cégek férnek hozzá, és ezt az egyenlőtlenséget úgy értékelte, hogy versenyhátrányt teremt az Egyesült Államok és a világ többi része között. Az EKB emiatt már dolgozik ellenintézkedéseken, különösen arra készülnek, hogy egy ellenséges állami szereplő — amelyhez nagy számítási kapacitás szükséges — hozzáférjen a modellhez.

A bankfelügyeleti szakemberek megkezdték az eurózóna bankjainak felkészültségi felmérését: vizsgálják, milyen szinten tudnak védekezni az új generációs, kiberbiztonságra fókuszáló MI-modellek okozta fenyegetésekkel szemben. Emellett az Európai Bizottság közölte, hogy az Anthropic tájékoztatta őket a Mythos képességeiről, és vizsgálják a modell uniós szakpolitikákra és jogszabályokra gyakorolt lehetséges hatását.

Japán köz- és magánszféra együttműködése

Japán is gyorsan reagált: Katajama Szacuki pénzügyminiszter bejelentette, hogy a kormány köz- és magánszféra részvételével munkacsoportot hoz létre a Mythos által a pénzügyi rendszerre jelentett kiberbiztonsági kockázatok kezelésére. A bejelentés aznap történt, amikor Katajama Tokióban tárgyalt Scott Bessent amerikai pénzügyminiszterrel.

A japán Pénzügyi Szolgáltatási Ügynökség (FSA) szerint a munkacsoport első ülését csütörtökön tartják, és 36 résztvevőt hívtak meg. A tagok között megtalálhatók nagybankok, internetes bankok és a Bank of Japan képviselői, valamint Anthropic és OpenAI japán részlegei. Az ülést Terai Oszamu, a Mizuho Financial Group informatikai biztonsági vezetője vezeti.

A megbeszélések fő témái lesznek a sérülékenységek felfedezésekor követendő eljárások, a szükséges védelmi intézkedések és az olyan incidenskezelési tervek kidolgozása, amelyek a teljes elhárítást nem teszik lehetővé. Az FSA továbbá fontolgatja az információmegosztást amerikai és más külföldi hatóságokkal.

Anthropic korlátozott hozzáférés és Project Glasswing

Az Anthropic elismerte, hogy a Mythos visszaélésre is alkalmas lehet, ezért a modellt egyelőre zárt tesztkörnyezetben, szűk kör számára tették elérhetővé. A vállalat elindította a Project Glasswing nevű programot, amely korlátozott számú szervezet számára biztosít hozzáférést védelmi célokra. A japán FSA szerint a japán bankok között növekszik az érdeklődés a program iránt, de hivatalos csatlakozási kérelmet egyelőre nem erősítettek meg.

Miért számít ez?

A Mythosról szóló értesítések és az EKB, valamint Japán beavatkozása rávilágít arra, hogy a fejlett MI-eszközök gyorsan stratégiai kockázattá válhatnak a pénzügyi infrastruktúra számára. A válaszintézkedések — felmérések, munkacsoportok, nemzetközi információmegosztás és zárt tesztprogramok — célja a bankrendszer sérülékenységének csökkentése és a koordinált reagálás biztosítása.

Kapcsolódó esemény

A témát részletesen tárgyaljuk a Financial IT május 28-ai konferenciájának kiberbiztonsági szekciójában.