貝森特與鮑威爾緊急召集花旗、高盛、美國銀行等系統重要性銀行CEO,專題討論Anthropic最新AI模型Mythos的網絡安全威脅。Anthropic自稱該模型能識別並利用所有主流操作系統和瀏覽器漏洞,監管層將此類新型網絡攻擊視為金融業最大風險之一。因「過於強大」,目前Mythos僅向亞馬遜、蘋果、摩根大通等少數機構開放。
Anthropic最新AI模型Mythos引發美國監管層高度警惕——美國兩大金融監管核心人物聯手,將華爾街頂級銀行CEO緊急召至華盛頓。
據彭博最新報道,美國財長貝森特與聯儲局主席鮑威爾於本周二在華盛頓財政部總部緊急召集華爾街主要銀行CEO開會,會議核心議題是Anthropic最新AI模型Mythos可能帶來的網絡安全威脅。
據知情人士透露,此次會議旨在確保各銀行充分了解Mythos及同類模型可能帶來的潛在風險,並已採取必要的系統防護措施。財政部發言人未立即回應置評請求,聯儲局發言人則拒絕置評。
此次會議臨時安排、事先未有公開報道,本身即是一個信號:監管層將新型網絡攻擊視為金融業當前面臨的最大風險之一。所有受邀銀行均被頂級監管機構列為系統重要性金融機構,其穩定性直接關乎全球金融體系。
誰來了,誰沒來
據知情人士向媒體透露,出席此次會議的銀行CEO包括:花旗集團的Jane Fraser、摩根士丹利的Ted Pick、美國銀行的Brian Moynihan、富國銀行的Charlie Scharf,以及高盛的David Solomon。摩根大通CEO Jamie Dimon未能出席。
各銀行發言人均拒絕置評,Anthropic代表也未立即回應。
這一陣容幾乎涵蓋美國最大的系統重要性銀行。監管層選擇直接對話CEO級別,而非技術或合規層面,顯示出此次警示的緊迫程度。
Mythos究竟有多危險?
據Anthropic自述,Mythos能夠在用戶指令下,「識別並利用每一個主流操作系統和網頁瀏覽器中的漏洞」。
這意味着,如果該模型落入惡意行為者手中,其攻擊面幾乎覆蓋所有數字基礎設施。對於高度依賴數字系統運營的銀行而言,這不是抽象風險——一旦核心系統被滲透,交易中斷、數據泄露乃至系統性連鎖反應均有可能發生。
從實戰數據來看,Mythos的能力並非誇大其詞。據華爾街見聞此前文章,該模型發現了OpenBSD中一個存在27年的遠程崩潰漏洞,以及FFmpeg中一個16年前埋下、此前已被自動化工具掃描逾500萬次卻從未觸發警報的漏洞。此外,它還在Linux內核中自主串聯多個漏洞,構建出從普通用戶權限提升至完全控制機器的完整攻擊鏈。
正因如此,Anthropic在發布策略上採取了極為審慎的態度,目前僅向少數頭部科技和金融機構開放,包括亞馬遜、蘋果和摩根大通。這些機構共同參與「Project Glasswing」項目,目標是在同類AI模型更廣泛普及之前,率先完成對關鍵系統的安全加固。
Anthropic表示,在近期發布前已就Mythos的"進攻性與防禦性網絡能力"與美國官員進行過溝通。
「太強了」不敢公開:「Project Glasswing」防禦者搶先一步
華爾街文章提及,4月7日周二,Anthropic宣佈成立名為"Project Glasswing"的行業聯合項目,聯合亞馬遜、蘋果、微軟、思科等公司提供工具,將旗下新一代前沿模型Claude Mythos Preview用於關鍵軟件基礎設施的漏洞掃描與修復。
Anthropic表示,正是由於這一模型能力過於強大,目前暫無向公衆開放的計劃。在這一背景下,Project Glasswing被定位為先發防禦行動,在同等能力向更廣泛行為者擴散之前,優先將其用於防禦目的。
摩根大通首席信息安全官Pat Opet表示,該行將以"嚴格、獨立的方式"評估這一工具在金融關鍵基礎設施防禦中的應用價值。
值得注意的是,Anthropic目前與特朗普政府存在法律爭議。五角大樓將Anthropic列為供應鏈風險,Anthropic對此提出異議。本周,聯邦上訴法院拒絕了Anthropic要求暫停該認定的請求。
這一背景使得監管層與Anthropic之間的關係更加微妙——一方面,財政部和聯儲局將其模型視為需要緊急應對的系統性風險;另一方面,Anthropic在政府層面仍面臨法律壓力。