「Mythos後、リスクは10倍」
JPモルガン・チェースのジェイミー・ダイモンCEOは、ロンドンで開かれたJPMorgan Tech Stars Conferenceで、AnthropicのAIモデル「Mythos」の登場後、AIに関連するサイバーリスクが「10倍になった」と述べました。また、AIによって銀行がこれまで把握していなかった脆弱性が見つかったとも指摘しています。
この「10倍」はダイモン氏の危機感を表した発言であり、記事で示された統計上の測定値ではありません。それでも、銀行業務に不可欠なシステムに未知の弱点があり得るという指摘は、金融機関にとって重い意味を持ちます。
AIエージェントへの懸念
ダイモン氏は、AIエージェントやMythosなどが問題を引き起こす可能性について、「正当な懸念」であり「現実の問題」だという趣旨の発言をしています。
8
11 AnthropicはMythosを高度に自律的で、サイバーセキュリティやソフトウェア関連の作業に高い能力を持つモデルと説明しており、実際に多数の重大な脆弱性を見つけたとしています。
1
つまり警戒の焦点は、AIが脆弱性を見つける能力そのものに加え、そうした能力が悪用される可能性にもあります。ただし、ロンドンでの発言から、特定の攻撃方法や個別の被害が起きたと読み取ることはできません。
AIの活用とリスク管理は両立するか
サイバーリスクへの警告がある一方、JPモルガンはAI導入を進め、Evident AI Index for Banksで5年連続の首位を維持しました。この指数は大手銀行のAI成熟度を評価するものです。
両者は矛盾する話ではありません。ランキングが示すのは同行のAI活用の進展であり、サイバー上の危険が小さいことを意味するわけではありません。ダイモン氏の発言は、AIの利用を止めるべきだというより、利点を追求するなかで新たな脆弱性や悪用リスクも深刻に受け止める必要がある、という問題提起といえます。
AIの基盤となるデータセンターについては、地域社会の支持があり、電力を確保できる場所に建設するべきだとの考えも示しました。
8 AIの拡大には、技術面の安全性だけでなく、立地や電力といった現実的な条件も関わっています。