Cyberbezpieczeństwo

Claude 3.5 Mythos Preview paraliżuje londyńskie City – brytyjski nadzór w trybie kryzysowym

Model, który widzi zbyt wiele

Rewolucja w cyberbezpieczeństwie właśnie przestała być teoretyczna. Anthropic, startup wspierany przez Google i Amazon, wypuścił na wolność (choć w kontrolowanych warunkach) model Claude Mythos Preview, który w zaledwie kilka dni zdemolował poczucie bezpieczeństwa największych instytucji finansowych w Wielkiej Brytanii.

Zamiast generować wiersze, Mythos znajduje wejścia do systemów, o których istnieniu deweloperzy zapomnieli dekadę temu.

Regulatorzy z londyńskiego City nie czekają na raporty po fakcie. Brytyjski Skarb Państwa, Bank Anglii oraz Financial Conduct Authority (FCA) spotykają się w trybie pilnym z ekspertami z National Cyber Security Centre. Cel jest jeden: oszacować, czy brytyjskie banki przetrwają starcie z maszyną, która potrafi samodzielnie identyfikować tysiące luk w przeglądarkach i systemach operacyjnych.

Od projektu Glasswing do paniki na Wall Street

Anthropic twierdzi, że wszystko jest pod kontrolą w ramach inicjatywy Project Glasswing. To program ograniczonego dostępu, gdzie model ma służyć wyłącznie celom defensywnym. Jednak informacja o tym, że Scott Bessent, Sekretarz Skarbu USA, również zwołał spotkanie z gigantami z Wall Street, sugeruje, że skala zagrożenia wykracza poza standardowe procedury testowe.

Dlaczego sektor finansowy drży?

  • Automatyzacja exploitów: Model nie tylko wskazuje błędy, ale rozumie logikę ich wykorzystania.
  • Skala rażenia: Testy wykazały podatności w krytycznym oprogramowaniu typu open-source.
  • Brak czasu: Prędkość, z jaką AI analizuje kod, uniemożliwia tradycyjne łatanie systemów przez ludzi.

To asymetria informacyjna w najczystszej postaci. Anthropic stworzył narzędzie, które w rękach obrońców jest tarczą, ale w rękach atakujących staje się bronią masowego rażenia w sektorze IT.

Srebrna kula czy cyfrowa puszka Pandory?

Problem polega na tym, że model Mythos jest zbyt skuteczny. Jeśli AI potrafi w kilka godzin zrobić to, co armii hakerów zajmowało lata, dotychczasowe modele oceny ryzyka w bankowości można wyrzucić do kosza. W ciągu najbliższych dwóch tygodni przedstawiciele brytyjskich giełd i ubezpieczycieli mają otrzymać tajne wytyczne dotyczące zabezpieczeń.

Zamiast świętować triumf inżynierii, regulatorzy zastanawiają się, jak kontrolować technologię, która właśnie udowodniła, że tradycyjne mury obronne bankowości są zrobione z papieru.

Anthropic milczy. Banki milczą. Rynek czeka na łatkę, która może nigdy nie nadejść w porę.