Claude 3.5 Mythos Preview paraliżuje londyńskie City – brytyjski nadzór w trybie kryzysowym
Model, który widzi zbyt wiele
Rewolucja w cyberbezpieczeństwie właśnie przestała być teoretyczna. Anthropic, startup wspierany przez Google i Amazon, wypuścił na wolność (choć w kontrolowanych warunkach) model Claude Mythos Preview, który w zaledwie kilka dni zdemolował poczucie bezpieczeństwa największych instytucji finansowych w Wielkiej Brytanii.
Zamiast generować wiersze, Mythos znajduje wejścia do systemów, o których istnieniu deweloperzy zapomnieli dekadę temu.
Regulatorzy z londyńskiego City nie czekają na raporty po fakcie. Brytyjski Skarb Państwa, Bank Anglii oraz Financial Conduct Authority (FCA) spotykają się w trybie pilnym z ekspertami z National Cyber Security Centre. Cel jest jeden: oszacować, czy brytyjskie banki przetrwają starcie z maszyną, która potrafi samodzielnie identyfikować tysiące luk w przeglądarkach i systemach operacyjnych.
Od projektu Glasswing do paniki na Wall Street
Anthropic twierdzi, że wszystko jest pod kontrolą w ramach inicjatywy Project Glasswing. To program ograniczonego dostępu, gdzie model ma służyć wyłącznie celom defensywnym. Jednak informacja o tym, że Scott Bessent, Sekretarz Skarbu USA, również zwołał spotkanie z gigantami z Wall Street, sugeruje, że skala zagrożenia wykracza poza standardowe procedury testowe.
Dlaczego sektor finansowy drży?
- Automatyzacja exploitów: Model nie tylko wskazuje błędy, ale rozumie logikę ich wykorzystania.
- Skala rażenia: Testy wykazały podatności w krytycznym oprogramowaniu typu open-source.
- Brak czasu: Prędkość, z jaką AI analizuje kod, uniemożliwia tradycyjne łatanie systemów przez ludzi.
To asymetria informacyjna w najczystszej postaci. Anthropic stworzył narzędzie, które w rękach obrońców jest tarczą, ale w rękach atakujących staje się bronią masowego rażenia w sektorze IT.
Srebrna kula czy cyfrowa puszka Pandory?
Problem polega na tym, że model Mythos jest zbyt skuteczny. Jeśli AI potrafi w kilka godzin zrobić to, co armii hakerów zajmowało lata, dotychczasowe modele oceny ryzyka w bankowości można wyrzucić do kosza. W ciągu najbliższych dwóch tygodni przedstawiciele brytyjskich giełd i ubezpieczycieli mają otrzymać tajne wytyczne dotyczące zabezpieczeń.
Zamiast świętować triumf inżynierii, regulatorzy zastanawiają się, jak kontrolować technologię, która właśnie udowodniła, że tradycyjne mury obronne bankowości są zrobione z papieru.
Anthropic milczy. Banki milczą. Rynek czeka na łatkę, która może nigdy nie nadejść w porę.
