ASIC เตือนบริษัทการเงินเกี่ยวกับความเสี่ยงไซเบอร์จาก AI

CryptoFrontier

คณะกรรมการหลักทรัพย์และการลงทุนออสเตรเลีย (ASIC) เตือนบริษัทการเงินให้เสริมความแข็งแกร่งด้านการป้องกันไซเบอร์ โดยอ้างว่ารูปแบบ AI ขั้นสูง เช่น Mythos ของ Anthropic ทำให้เห็นช่องโหว่ในซอฟต์แวร์ รายงานของ Reuters ระบุว่า Simone Constant กรรมการของ ASIC กล่าวว่า บริษัทควรลงมือก่อนที่ภัยคุกคามจะชัดเจนขึ้น และให้ความสำคัญกับมาตรการพื้นฐานเพื่อความทนทานต่อภัยไซเบอร์

บริบทด้านกฎระเบียบ

คำเตือนดังกล่าวเกิดขึ้นหนึ่งเดือนหลังจาก Australian Prudential Regulation Authority ออกประกาศเตือนของตนเองเกี่ยวกับแนวทางปฏิบัติด้านความปลอดภัยที่รับมือกับ AI ไม่ไหว งานวิจัยแยกจาก Cambridge Centre for Alternative Finance พบว่าเพียง 20% ของหน่วยงานกำกับดูแลเท่านั้นที่นำ AI ขั้นสูงมาใช้ และผู้กำกับดูแลตามหลังบริษัทการเงินในการติดตามอันตรายที่กำลังเกิดขึ้น

ความสามารถในการโจมตีที่อาศัย Mythos

Mythos Preview ของ Anthropologic ไม่ได้จำกัดแค่การระบุช่องโหว่เท่านั้น—มันสามารถเขียนโค้ดเอ็กซ์พลอยต์ที่ใช้งานได้จริงสำหรับข้อบกพร่องของซอฟต์แวร์ โมเดลสามารถค้นพบและใช้ประโยชน์จากบั๊กที่มีอายุมากถึง 27 ปีใน OpenBSD ซึ่งเป็นระบบปฏิบัติการโอเพนซอร์สที่พัฒนาขึ้นเพื่อความปลอดภัย นอกจากนี้ Mythos ยังใช้ CVE-2026-4747 เพื่อให้เกิดการรันโค้ดระยะไกลในระดับ root ผ่าน Network File System (NFS) บน FreeBSD ซึ่งเป็นระบบปฏิบัติการโอเพนซอร์สอีกตัวหนึ่ง

Anthropic ระบุว่าโมเดลพบช่องโหว่ระดับความรุนแรงสูงหลายพันรายการในระบบปฏิบัติการและเว็บเบราว์เซอร์รายใหญ่ โดยจำนวนมากตรวจไม่พบมานานหลายปีหรือหลายทศวรรษ การเข้าถึง Mythos Preview ถูกจำกัด และ Project Glasswing รวบรวม Amazon Web Services ทีมความปลอดภัยของ Apple ทีมของ Google Microsoft NVIDIA และอื่นๆ เพื่อทำให้ซอฟต์แวร์ที่ถูกใช้งานอย่างแพร่หลายปลอดภัยก่อนที่เครื่องมือคล้ายกันจะแพร่กระจาย

ผลกระทบต่อเศรษฐศาสตร์ความปลอดภัยไซเบอร์

ความสามารถดังกล่าวเปลี่ยนต้นทุนและระยะเวลาสำหรับการเปิดฉากโจมตีไซเบอร์อย่างมีนัยสำคัญ บั๊กที่เคยถือว่าเสี่ยงต่ำกลับกลายเป็นประเด็นที่น่ากังวลมากขึ้น เพราะ Mythos Preview สามารถสร้างเอ็กซ์พลอยต์ได้ภายในไม่กี่ชั่วโมง งานที่ผู้ทดสอบเจาะระบบผู้เชี่ยวชาญระบุว่าจะใช้เวลาหลายสัปดาห์ด้วยวิธีการแบบดั้งเดิม ส่งผลให้บริษัทการเงินและองค์กรอื่นๆ อาจต้องมีรอบการอัปเดตแพตช์ที่เร็วขึ้นและมีระบบป้องกันที่ทำงานอัตโนมัติมากขึ้น

การทดสอบกับโมเดล AI แถวหน้าอื่นๆ บ่งชี้ว่าทักษะไซเบอร์ขั้นสูงมาพร้อมความก้าวหน้าด้าน AI ที่กว้างขึ้น ซึ่งชี้ว่าภัยคุกคามมีแนวโน้มจะทวีความรุนแรงขึ้น

FAQ

Mythos คืออะไร และเหตุใดจึงเป็นความกังวลสำหรับบริษัทการเงิน?

Mythos คือโมเดล AI ขั้นสูงของ Anthropic ที่สามารถระบุช่องโหว่ของซอฟต์แวร์และเขียนเอ็กซ์พลอยต์ที่ใช้งานได้จริง ASIC เตือนบริษัทการเงินเพราะ Mythos สามารถเปิดเผยจุดอ่อนด้านความปลอดภัยในระบบที่ใช้งานอย่างแพร่หลาย ทำให้เวลารวมถึงค่าใช้จ่ายที่ใช้ในการเปิดฉากโจมตีไซเบอร์ลดลง เหลือเพียงราคาของคีย์ API โมเดลแสดงให้เห็นความสามารถในการค้นพบช่องโหว่ระดับความรุนแรงสูงหลายพันรายการในระบบปฏิบัติการและเว็บเบราว์เซอร์

Mythos สร้างเอ็กซ์พลอยต์ได้เร็วแค่ไหนเมื่อเทียบกับวิธีแบบดั้งเดิม?

Mythos สามารถสร้างเอ็กซ์พลอยต์ได้ภายในไม่กี่ชั่วโมง ขณะที่ผู้ทดสอบเจาะระบบผู้เชี่ยวชาญกล่าวว่างานเดียวกันจะใช้เวลาหลายสัปดาห์ด้วยวิธีแบบดั้งเดิม ความเร่งดังกล่าวเปลี่ยนสมการด้านความปลอดภัยไซเบอร์อย่างรากฐาน และเพิ่มความเร่งด่วนในการแพตช์ช่องโหว่

หน่วยงานกำกับดูแลกำลังทำอะไรเพื่อรับมือความเสี่ยงไซเบอร์ที่ขับเคลื่อนด้วย AI?

ASIC แนะนำให้บริษัทการเงินเสริมความแข็งแกร่งด้านการป้องกันไซเบอร์ และเน้นมาตรการความทนทานต่อภัยไซเบอร์พื้นฐานก่อนที่ภัยคุกคามจะชัดเจนขึ้น Australian Prudential Regulation Authority ออกคำเตือนที่คล้ายกันเกี่ยวกับแนวทางด้านความปลอดภัยที่ตามหลังพัฒนาการของ AI Project Glasswing ซึ่งเกี่ยวข้องกับบริษัทเทคโนโลยีและคลาวด์รายใหญ่ ทำงานเพื่อทำให้ซอฟต์แวร์ที่ใช้กันอย่างแพร่หลายปลอดภัยก่อนที่เครื่องมือสร้างเอ็กซ์พลอยต์ลักษณะเดียวกันจะแพร่หลาย

news.article.disclaimer

btc.bar.articles

NVIDIA เปิดตัวระบบนิเวศสำหรับการประมวลผลในอวกาศ พร้อมส่งพลังการคำนวณ AI ระดับศูนย์ข้อมูลขึ้นสู่อวกาศด้วย Space-1 Vera Rubin

NVIDIA Space Computing เปิดตัวใน GTC 2026 และล่าสุดทาง NVIDIA ได้เผยแพร่ข้อมูลเพิ่มเติม พยายามผลักดันแพลตฟอร์มการประมวลผลแบบเร่งความเร็วจากศูนย์ข้อมูลภาคพื้นดินไปสู่วงโคจรในอวกาศ โครงการนี้มุ่งเน้นโครงสร้างพื้นฐานด้าน AI ที่จำเป็นสำหรับภารกิจอวกาศรุ่นใหม่ เพื่อให้ดาวเทียม แพลตฟอร์มวงโคจร และสถานีภาคพื้นดินสามารถใช้งาน NVIDIA GPU และโมดูลการประมวลผลแบบเอดจ์ได้ เร่งการประมวลผลภาพ ข้อมูลจากเซนเซอร์ และข้อมูลภูมิสารสนเทศ (NVIDIA GTC 2026|NVIDIA ส่ง Space-1 Vera Rubin ขึ้นสู่อวกาศ สร้างแพลตฟอร์ม “คลา

ChainNewsAbmedia5 ชั่วโมง ที่แล้ว

Chrome ดาวน์โหลดโมเดล AI Gemini Nano ขนาดหลายกิกะไบต์โดยอัตโนมัติในวันที่ 9 พฤษภาคม จุดกระแสความกังวลด้านความปลอดภัยในชุมชนคริปโท

ตามรายงานของ BlockBeats เมื่อวันที่ 9 พฤษภาคม Chrome ได้ดาวน์โหลดไฟล์โมเดล AI ขนาดหลายกิกะไบต์ (Gemini Nano) ลงในอุปกรณ์ของผู้ใช้โดยอัตโนมัติ เพื่อใช้ในการตรวจจับการฉ้อโกงในพื้นที่ การสรุปเว็บเพจ และฟีเจอร์ AI โดยไม่ได้รับความยินยอมอย่างชัดแจ้ง แม้ Google จะระบุว่าการประมวลผล AI ในเครื่องช่วยเพิ่มความเป็นส่วนตัวและความปลอดภัย แต่ผู้ใช้งานคริปโตรู้สึกกังวลต่อประเด็นความโปร่งใสที่ไม่ชัดเจนและการไม่ได้รับอนุญาตอย่างชัดเจน ในขณะที่เบราว์เซอร์มีบทบาทเป็นจุดเริ่มต้นหลักสำหรับวอลเล็ตรูปแบบคริปโต ธุรกรร

GateNews6 ชั่วโมง ที่แล้ว

ผู้พิพากษาศาลสหรัฐฯ ตัดสินว่า DOGE ยุติการตัดงบให้ทุนโดยไม่ชอบหลังนำ ChatGPT และคำสำคัญด้าน DEI มาใช้ และสั่งระงับการบังคับใช้ในวันพฤหัสบดี

ตามรายงานของ ABC News เมื่อวันพฤหัสบดี ผู้พิพากษาศาลรัฐบาลกลางของสหรัฐฯ ตัดสินว่าการตัดงบประมาณที่ดำเนินการโดย DOGE ซึ่งได้รับการสนับสนุนจาก Elon Musk นั้นผิดกฎหมาย ผู้พิพากษาศาลแขวงสหรัฐฯ Colleen McMahon ในนิวยอร์กกล่าวว่าเจ้าหน้าที่ใช้ ChatGPT และการค้นหาคำหลัก รวมถึง 'DEI,' 'Equity,' 'Inclusion,' และ 'LGBTQ' เพื่อช่วยยุติโครงการให้ทุนต่างๆ ภายใต้ National Endowment for the Humanities ผู้พิพากษาได้สั่งห้ามฝ่ายบริหารของทรัมป์ไม่ให้บังคับใช้การยกเลิกที่ถูกโต้แย้ง โดยระบุว่ากระบวนการทบทวนไม่สอดคล

GateNews7 ชั่วโมง ที่แล้ว

เจ้าหน้าที่ ECB กล่าวว่า ความเสี่ยงจาก AI กระตุ้นให้มีการทบทวนโครงสร้างพื้นฐานทางการเงินในวันเสาร์นี้

โฆเซ่ หลุยส์ เอสคริวิอา สมาชิกสภาปกครองของธนาคารกลางยุโรปและผู้ว่าการธนาคารสเปน กล่าวเมื่อวันเสาร์ว่า ธนาคารกลางจำเป็นต้องทบทวนความทนทานของโครงสร้างพื้นฐานทางการเงินและความปลอดภัยทางไซเบอร์ เนื่องจากการเติบโตของปัญญาประดิษฐ์ “ความคืบหน้าล่าสุดของปัญญาประดิษฐ์ทำให้เราต้องประเมินความแข็งแกร่งของโครงสร้างพื้นฐานทางการเงินและความปลอดภัยทางไซเบอร์อีกครั้ง” เอสคริวิอากล่าวในงานอีเวนต์ที่เมืองตาร์ราโกนา นอกจากนี้ เขายังย้ำบทบาทของธนาคารกลางในฐานะผู้ค้ำประกันขั้นสุดท้ายต่อความเสี่ยงที่เกิดจากสเตเบิลคอยน

GateNews7 ชั่วโมง ที่แล้ว

หุ้น Cloudflare ดิ่งลง 23.62% ในวันที่ 8 พฤษภาคม หลังประกาศผลประกอบการไตรมาส 1 และแผนปลดพนักงาน 1,100 คน

หุ้นของ Cloudflare ลดลง 23.62% ในวันที่ 8 พฤษภาคม สู่ระดับ 196.13 ดอลลาร์ต่อหุ้น หลังจากบริษัทเปิดเผยผลประกอบการไตรมาสแรก และประกาศการเลิกจ้างประมาณ 1,100 ตำแหน่ง แม้รายได้ไตรมาส 1 อยู่ที่ 640 ล้านดอลลาร์ ซึ่งสูงกว่าคาดการณ์ด้วยการเติบโต 34% เมื่อเทียบกับปีก่อน แต่คำแนะนำรายได้ไตรมาส 2 ที่ 664–665 ล้านดอลลาร์ กลับต่ำกว่าความคาดหมายของตลาดก่อนหน้า 666 ล้านดอลลาร์ การเลิกจ้างดังกล่าวคิดเป็นราว 20% ของกำลังคน เป็นส่วนหนึ่งของการเปลี่ยนผ่านของบริษัทสู่ “โมเดลการดำเนินงานแบบ AI-agent-first” โดยคาดว่า

GateNews9 ชั่วโมง ที่แล้ว

Helsing ตั้งเป้าระดมทุนที่มูลค่า 18 พันล้านดอลลาร์

ตามรายงานของ Financial Times บริษัทเฮลซิง (Helsing) ซึ่งเป็นสตาร์ทอัพโดรนขับเคลื่อนด้วย AI จากเยอรมนี กำลังวางแผนจะระดมทุนรอบใหม่ โดยมีมูลค่าประเมินอยู่ที่ราว 18 พันล้านดอลลาร์

GateNews10 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ReviewMonsterDoesn'tSleepvip
· 05-08 03:55
โมเดลอย่าง Mythos สามารถนำไปใช้เป็นเครื่องมือโจมตีได้ เทคโนโลยีไฟร์วอลล์แบบดั้งเดิมคงรับไม่ไหว ต้องใช้ AI ต่อสู้กับ AI แล้ว
ดูต้นฉบับตอบกลับ0
PocketValidatorvip
· 05-08 03:48
คณะกรรมาธิการพูดถูก รอให้เกิดปัญหาก็สายเกินไป แต่ปัญหาคือสถาบันขนาดกลางและเล็กจะมีงบประมาณทำการอัปเกรดความปลอดภัยระดับนี้ได้ที่ไหน? หน่วยงานกำกับดูแลควรให้การสนับสนุนที่เป็นรูปธรรมบ้าง
ดูต้นฉบับตอบกลับ0
雾里看TVLvip
· 05-08 03:48
ASIC ครั้งนี้เตือนล่วงหน้าค่อนข้างทันเวลา AI ค้นหาช่องโหว่ได้เร็วกว่ามนุษย์มาก สถาบันการเงินจริงๆ ต้องอัปเกรดมาตรการป้องกันแล้ว
ดูต้นฉบับตอบกลับ0