ΑρχικήSecurityΗ ECB συγκαλεί τράπεζες για την επίλυση των κενών ασφαλείας που εντοπίζει...

Η ECB συγκαλεί τράπεζες για την επίλυση των κενών ασφαλείας που εντοπίζει το Mythos

Η Ευρωπαϊκή Κεντρική Τράπεζα (ECB) συγκαλεί τις τράπεζες την Τρίτη για να αντιμετωπίσουν τους κινδύνους κυβερνοασφάλειας από τα μοντέλα AI όπως το Mythos της Anthropic, το οποίο έχει εντοπίσει χιλιάδες ευπάθειες zero-day. Το μέλος του εκτελεστικού συμβουλίου, Frank Elderson, τονίζει ότι οι τράπεζες πρέπει να επιδιορθώνουν τις ευπάθειες πιο γρήγορα, καθώς η AI μπορεί να εκμεταλλευτεί τα κενά μέσα σε λίγα λεπτά από την κυκλοφορία μιας επιδιόρθωσης.

Δείτε επίσης: Το Claude Mythos της Anthropic εντόπισε 10.000 κρίσιμες ευπάθειες σε έναν μήνα

ECB

Η συνάντηση της ECB έρχεται εν μέσω αυξανόμενων ανησυχιών στον ευρωπαϊκό χρηματοπιστωτικό τομέα σχετικά με τα μοντέλα AI που μπορούν να εντοπίσουν και να εκμεταλλευτούν ευπάθειες λογισμικού ταχύτερα από τις ανθρώπινες ομάδες. Ο Elderson δήλωσε ότι οι τράπεζες πρέπει να επιταχύνουν τις προσπάθειές τους για την κυβερνοασφάλεια, οι οποίες είναι σε εξέλιξη εδώ και χρόνια, λόγω των προόδων στην AI.

Η κεντρική τράπεζα σχεδιάζει να ενημερώσει τους δανειστές για τις συγκεκριμένες απειλές που θέτουν το Mythos και παρόμοια συστήματα AI. Θα ενθαρρύνει επίσης τις αμερικανικές τράπεζες που έχουν πρόσβαση στην τεχνολογία, μέσω του Project Glasswing της Anthropic, να μοιραστούν τις γνώσεις τους με τους Ευρωπαίους ομολόγους τους που δεν έχουν πρόσβαση.

Μόνο περίπου 40 με 50 οργανισμοί, συμπεριλαμβανομένων μεγάλων εταιρειών όπως η Amazon, η Microsoft, η Google, η Nvidia, η CrowdStrike, η Palo Alto Networks και η JPMorgan Chase, έχουν αποκτήσει πρόσβαση στο Mythos, χωρίς καμία ευρωπαϊκή τράπεζα στη λίστα. Σε ελεγχόμενες δοκιμές, το Mythos παρήγαγε λειτουργικές εκμεταλλεύσεις πάνω από το 83 τοις εκατό των περιπτώσεων, συχνά ξεπερνώντας τους ανθρώπινους ειδικούς κυβερνοασφάλειας. Η Anthropic έχει προειδοποιήσει ότι οι αντίπαλοι θα μπορούσαν να αναπαράγουν αυτήν την ικανότητα μέσα σε έξι έως δώδεκα μήνες.

Δείτε ακόμα: Η NSA χρησιμοποιεί την AI της Anthropic παρά την απαγόρευση

Η ECB συγκαλεί τράπεζες για την επίλυση των κενών ασφαλείας που εντοπίζει το Mythos

Το μήνυμα του Elderson προς τις τράπεζες είναι σαφές: πρέπει να επιδιορθώνουν τις ευπάθειες πιο γρήγορα. Τα μοντέλα AI μπορούν να αντιστρέψουν την μηχανική των επιδιορθώσεων λογισμικού σχεδόν αμέσως μετά την κυκλοφορία τους, μειώνοντας το χρονικό παράθυρο μεταξύ της επιδιόρθωσης μιας ευπάθειας και της εκμετάλλευσής της. Οι ευρωπαϊκές τράπεζες δεν μπορούν να χρησιμοποιήσουν την έλλειψη πρόσβασης στο Mythos ως δικαιολογία για αδράνεια, καθώς οι κακόβουλοι παράγοντες μπορεί σύντομα να αποκτήσουν πρόσβαση σε παρόμοια τεχνολογία.

Η παρέμβαση της ECB αποτελεί μέρος μιας ευρύτερης ρυθμιστικής προσπάθειας στην Ευρώπη. Οι υπουργοί οικονομικών της ευρωζώνης έχουν ζητήσει πρόσβαση στο Mythos και ο Ευρωπαίος Επίτροπος Valdis Dombrovskis επιβεβαίωσε ότι η ΕΕ βρίσκεται σε συζητήσεις με την Anthropic για τη δοκιμή εταιρειών και τραπεζών για τις ευπάθειες που εντοπίζει το μοντέλο. Ωστόσο, αυτές οι διαπραγματεύσεις έχουν σημειώσει μικρή πρόοδο, με αναφορές να υποδεικνύουν ότι οι συνομιλίες έχουν κολλήσει.

Δείτε επίσης: Το Mythos Preview της Anthropic δημιουργεί λειτουργικά exploits

Η ECB συγκαλεί τράπεζες για την επίλυση των κενών ασφαλείας που εντοπίζει το Mythos

Αυτή η κατάσταση έχει ανοίξει ευκαιρίες για ανταγωνιστές. Η γαλλική startup AI, Mistral AI, βρίσκεται σε συζητήσεις με ευρωπαϊκές τράπεζες για την ανάπτυξη του δικού της μοντέλου κυβερνοασφάλειας, το οποίο στοχεύει να εντοπίζει ευπάθειες παρόμοια με το Mythos. Ο CEO Arthur Mensch έχει τοποθετήσει αυτή την προσπάθεια ως ζήτημα τεχνολογικής κυριαρχίας, αξιοποιώντας υπάρχοντες πελάτες τραπεζών όπως η HSBC και η BNP Paribas. Το μοντέλο είναι ακόμα υπό ανάπτυξη και δεν έχει επιβεβαιωμένη ημερομηνία κυκλοφορίας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS