Новите напредни модели на вештачка интелигенција отвораат сериозно прашање за безбедноста на глобалниот финансиски систем, откако системите како „Claude Mythos“ на компанијата Anthropic почнаа да откриваат софистицирани софтверски ранливости со невидена брзина.
Иако ова на прв поглед изгледа како техничка тема од интерес само за ИТ заедницата, експертите предупредуваат дека последиците можат да бидат далекусежни. Банки, берзи, осигурителни компании и платни системи во голема мера зависат од сигурен софтвер, а побрзото откривање на слабости значи и побрза можност тие да бидат злоупотребени. Во експериментални услови, моделот Claude Mythos идентификувал илјадници критични „zero-day“ ранливости – пропусти кои често остануваат неоткриени со години. Дополнително, моделот е способен и да помогне во креирање сложени сајбернапади, што ја зголемува загриженоста кај регулаторите.
Европската централна банка (ECB), Меѓународниот монетарен фонд (MMF) и други финансиски институции веќе предупредуваат на потенцијален „системски ризик“. Според нив, масовни сајберинциденти би можеле да предизвикаат финансиски шок, проблеми со ликвидноста и пад на довербата во банкарскиот систем. Еден од најголемите ризици е можноста напади да таргетираат критични инфраструктури како системот SWIFT, преку кој глобалните банки разменуваат платежни налози. Во таков сценарио, последиците би можеле да се мерат во милијарди евра загуби и сериозно нарушување на финансиската стабилност.
Компанијата Anthropic, која го развива моделот, го ограничува пристапот преку проектот „Project Glasswing“, дозволувајќи контролиран пристап само за одредени големи компании како Amazon, Microsoft, Apple, Google, NVIDIA и JPMorgan Chase. Целта е истовремено да се користи AI за откривање и поправка на безбедносни пропусти.
Сепак, експертите предупредуваат дека ваквите технологии се „dual-use“ – истовремено и одбранбени и потенцијално опасни. Истите способности што помагаат во заштита на системите, можат да бидат злоупотребени од сајберкриминални групи или државни актери. Поради тоа, регулаторите повикуваат на зголемени инвестиции во сајбербезбедност и побрзо затворање на безбедносните пропусти, бидејќи времето меѓу откривање и закрпување на ранливостите станува критично.
Стручњаците предупредуваат дека следните 6 до 24 месеци ќе бидат клучни, бидејќи ваквите AI системи би можеле да станат широко достапни, што дополнително ќе го зголеми ризикот за банкарскиот и финансискиот сектор на глобално ниво.