国际机构同样发出警告。国际货币基金组织(IMF)表示,如果先进AI能够在大规模范围内绕过传统防御体系,全球金融系统可能面临稳定性风险 。
在澳大利亚,审慎监管机构APRA也向金融行业发出警示:受Claude Mythos启发的前沿AI模型可能赋予攻击者前所未有的能力,而银行业目前尚未准备好应对这种威胁 。该机构甚至建议银行应在受控环境中获得类似工具,以便测试自身防御能力。
在多个司法辖区,监管机构正推动银行加强以下方面:
核心目标是让金融机构能够以 机器速度 而不是传统的人类速度应对网络威胁 。
Anthropic推出的 Claude Mythos Preview 是一个重点面向网络安全能力的AI系统。据报道,该模型能够在多个主流操作系统和浏览器中发现隐藏漏洞 。
Anthropic表示,该模型已经识别出 “数千个高严重性漏洞”,其中包括一些存在于主流软件平台中的问题 。
一个广泛引用的例子是:该模型发现了OpenBSD系统中一个存在 27年之久 的漏洞,此前一直未被发现 。
AI之所以带来巨大影响,是因为它可以极大加快网络攻击的流程。传统上,安全研究人员需要花费大量时间逐步发现漏洞,而AI可能将整个过程自动化:
对于银行而言,这一点尤其危险。许多金融机构仍依赖 复杂且历史悠久的IT系统,其中可能存在尚未被发现的漏洞,而AI工具能够迅速识别这些弱点 。
需要注意的是,目前关于Claude Mythos具体能力的许多细节来自媒体报道和二手资料,因此部分技术细节仍难以完全独立验证。不过其潜在影响已经足以引发全球监管机构的关注 。
面对AI带来的新型威胁,技术公司也在开发专门面向防御的AI工具。其中一个代表性项目是 OpenAI 的 Daybreak。
Daybreak是一项网络安全计划,目标是利用AI帮助组织在攻击者之前发现并修复软件漏洞。
该系统将OpenAI的前沿AI模型与 Codex Security 代理系统结合,用于协助安全团队分析代码、识别弱点并生成经过验证的修复补丁 。
其核心理念是把安全能力提前到软件开发流程中,而不是在漏洞被利用后才被动应对。
Daybreak支持的防御任务包括:
OpenAI还推出了专门面向网络安全研究的模型层级,例如 GPT‑5.5‑Cyber,以及受控访问环境,以确保这些能力主要用于合法的安全测试与防御研究 。
根据相关报道,Daybreak的目标是缩短 从漏洞发现到补丁部署之间的时间窗口——在AI加速攻击的时代,这一点至关重要 。
Claude Mythos与Daybreak几乎在同一时间出现,清晰地展示了网络安全领域的新趋势:
AI正在同时加速 攻击与防御。
未来的网络安全竞争,很可能取决于 哪一方能够更快地实现自动化。
因此,越来越多的政府和监管机构认为,银行和关键基础设施必须部署AI驱动的防御能力,否则很难跟上AI攻击的速度。
监管机构的态度越来越明确:网络安全不仅是技术问题,也是治理问题。
金融机构需要证明自己能够在使用AI的同时有效控制风险,包括:
这一变化反映了一个更深层的现实:未来企业可能面对的是 持续不断的AI自动化漏洞扫描和攻击尝试。
能够自动发现软件漏洞的前沿AI模型,正在迫使监管机构和金融机构重新思考网络安全战略。
Claude Mythos展示了AI在漏洞发现方面的潜力,而OpenAI的Daybreak则试图为防御方提供同样的自动化能力。
最终,网络攻防的平衡,很可能取决于组织能否快速部署AI安全工具,以及监管机构能否确保这些技术被负责任地使用。