אנתרופיק מגבילה את גישת Mythos, בנקים ורגולטורים מגבירים היערכות סייבר ב-U.S. ובבריטניה

אנתרופיק מגבילה את גישת Mythos, בנקים ורגולטורים מגבירים היערכות סייבר ב-U.S. ובבריטניה
בנקאים נערכים לאיום Mythos

לפי דיווחים של בלומברג, CNBC והפייננשל טיימס, גופי ממשל, רגולטורים פיננסיים ובנקים גדולים ב-U.S. ובבריטניה מקיימים בימים אלה דיונים והיערכות סביב מודל הבינה המלאכותית Mythos של אנתרופיק. הרקע הוא יכולת שיוחסה למודל לזהות חולשות אבטחה, כולל פרצות Zero-Day, ברמה שמעוררת חשש לשימוש זדוני לצד עניין גובר בשימוש הגנתי. אנתרופיק אינה משחררת את המודל לציבור, ובמקום זאת מאפשרת גישה מוגבלת ל-40 שותפים במסגרת פרויקט Glasswing.

היילייטס

  • אנתרופיק מגבילה את גישת Mythos ומאפשרת בדיקות רק אצל מוסדות פיננסיים וטכנולוגיים גדולים כמו ג'יי.פי מורגן, גולדמן זאקס וסיטיגרופ.
  • בכירי המערכת הפיננסית בארה"ב ובריטניה, כולל פאוול, בסנט ורגולטורים בבריטניה, דנים באיומי סייבר פוטנציאליים ובעידוד לאימוץ המודל לזיהוי חולשות.
  • ארגוני סייבר בישראל ובבריטניה בוחנים הנחיות חדשות להקטנת זמני תיקון, ומגדילים השקעה בפתרונות הגנה מותאמים לאיומי AI ומחשוב קוונטי.

גישה מוגבלת למודל ודיונים מואצים במערכת הפיננסית

בדיקות של המודל מתקיימות אצל גופים פיננסיים וטכנולוגיים גדולים, לאחר שאנתרופיק בוחרת שלא להפיץ אותו באופן פתוח מחשש לניצול לרעה. לפי הכתבה, ג'יי.פי מורגן צ'ייס נמנית עם שותפי הפרויקט, וגם גולדמן זאקס, סיטיגרופ, בנק אוף אמריקה ומורגן סטנלי מדווחים כי הם בודקים את היכולות שלו. בבלומברג דווח כי שר האוצר האמריקאי סקוט בסנט ויו"ר הפדרל ריזרב ג'רום פאוול נפגשים עם ראשי הבנקים בוול סטריט כדי להיערך לסיכוני הסייבר האפשריים. לפי אותו דיווח, הבכירים גם מעודדים את המערכת הפיננסית להשתמש במודל כדי לאתר חולשות, ולא רק להיערך לאפשרות של תקיפה. במקביל, CNBC מדווחת על שיחה של סגן נשיא U.S. ג'יי.די ואנס ושר האוצר בסנט עם בכירי תעשיית הטכנולוגיה, סמוך להשקת המודל.

השלכות רגולטוריות בבריטניה ותגובת ישראל

לפי הפייננשל טיימס, רגולטורים בריטיים מקיימים שיחות דחופות עם סוכנות אבטחת הסייבר הממשלתית ועם בנקים גדולים כדי להעריך את הסיכונים שמציב המודל. הדיווח מציין כי בנק אנגליה, רשות ההתנהלות הפיננסית ופקידים בכירים בוחנים עם המרכז הלאומי לאבטחת סייבר באנגליה חולשות אפשריות במערכות קריטיות. עוד נמסר כי נציגים מבנקים, חברות ביטוח ובורסות בבריטניה צפויים לקבל תדרוך ייעודי בנושא בשבועיים הקרובים. בישראל, בנק ישראל עדיין לא מפרסם התייחסות רשמית, אך במערך הסייבר הלאומי לומדים את היכולות ונמצאים בשיח עם חברות שקיבלו גישה למודל. במקביל נבחנות הנחיות לצמצום זמני תיקון אבטחה, לצד הערכת סיכונים והזדמנויות לשימוש הגנתי.

שוק הסייבר נערך לשינוי באופי ההגנה

בן פסטרנק, מנכ"ל ובעלים של קבוצת Aman, אומר כי לקוחות בישראל דנים בנושא כבר חודשים, ובכלל זה בנקים, חברות ביטוח וארגוני בריאות. לדבריו, ההאצה הנוכחית מגדילה את הדרישה לפתרונות מותאמים לעידן ה-AI גם בקרב ארגונים בינוניים וקטנים. הוא מוסיף כי ספקים נערכים לא רק לאיומי AI אלא גם לאתגרים עתידיים שקשורים להתפתחות המחשוב הקוונטי ולשחיקה אפשרית ביעילותן של שיטות הצפנה קיימות. להערכתו, תחום הסייבר נע לעבר יותר מערכות שממוקדות בזיהוי התוקף עצמו, ולא רק בניטור המערכת בניסיון לבלום את החדירה. שינוי כזה עשוי להשפיע על הוצאות אבטחת מידע, סדרי עדיפויות טכנולוגיים ותהליכי הגנה במגזר הפיננסי ובמשק הרחב.

מוקדם יותר דיווחנו על המהלך של ניר צוק לרכוש נתח משמעותי ממניות ליברטי בנק בקליפורניה, כחלק מתוכנית להפוך אותו לבנק מבוסס בינה מלאכותית. בכתבה תואר גם החיבור לבנק אש ולחברת eOS, כולל מינוי בכירים לדירקטוריון והקשר לשינויים ארגוניים ב-eOS על רקע התאמת האסטרטגיה ללחצי מסחור וצמיחה.

חומר זה עשוי להכיל דעות של צדדים שלישיים, אף אחד מהנתונים והמידע בדף אינטרנט זה אינו מהווה ייעוץ השקעות בהתאם לכתב הוויתור שלנו. בעוד אנו מקפידים על יושרה מערכתית קפדנית, פוסט זה עשוי להכיל הפניות למוצרים מהשותפים שלנו.