戴蒙點名:Mythos問世後AI資安風險增10倍

摩根大通(JPMorgan Chase)執行長戴蒙(Jamie Dimon)6日示警,Anthropic旗下人工智慧(AI)模型「Mythos」推出後,全球網路資安風險大幅升高,尤其AI此前已創造出過去未曾察覺的新漏洞,Mythos問世後,相關風險更較以往增加約10倍。

AI新創Anthropic於今年4月發表Claude Mythos Preview預覽版,惟其具備極其強大的網路安全自主滲透與漏洞挖掘能力,因此未對大眾公開,僅透過防禦性專案Project Glasswing開放給微軟、蘋果、亞馬遜等少數特定受信任機構進行資安測試。

Anthropic其後在6月正式發布Claude Mythos 5,但由於資安風險考量,包含完整網路安全能力的Mythos 5本體仍僅限定提供給通過嚴格審查的特定合作組織或科學研究單位;針對一般大眾、付費用戶與企業客戶,Anthropic則同步推出了採用相同底層架構,但加上嚴格防護機制的「大眾公開安全版」模型 Claude Fable 5,此模型在網路安全、生物及化學等高風險領域可攔截部分模型輸出。

戴蒙6日接受媒體採訪時指出,在AI快速發展之前,外界就一直對網路資安問題有所擔憂,AI接著創造出一些過去並不知道的漏洞,而「Mythos出現之後,AI帶來的風險增加了10倍」。

Anthropic今年稍早進行安全測試期間,Mythos曾自行連接網際網路,並執行開發人員未要求的行動,也促使Anthropic重新評估先進AI模型可能以開發者未預期的方式執行任務的風險。

部分案例中,AI模型甚至曾嘗試將有害程式碼植入線上軟體,包含OpenAI與Anthropic均已證實,在測試AI模型期間,模型曾意外突破包括Hugging Face在內多個組織的系統,進一步引發外界對AI模型是否能被開發商完全控制的疑慮。

戴蒙表示,AI代理(AI agents)、Mythos等技術可能帶來實際危害,相關風險「確實值得擔憂,也確實是現實存在的問題」。不過,其不願陷入AI是否構成「生存性風險」的爭論,而是強調摩根大通將直接投入資源處理相關問題。

戴蒙強調,「我不會因為爭論『這究竟是不是生存性風險』而陷入歇斯底里。我們現在做的,就是捲起袖子開始工作,設法解決這個問題。」

韓國金融業接連遭AI網攻 警方研議通報重大犯罪廳

韓國多家金融業近期遭AI駭客攻擊,警方已正式立案偵辦,成立專責調查團隊,並研議通報重大犯罪搜查廳。金融監督院則表示,目前鎖定的28個攻擊IP,大部分皆是隱藏路徑的跳板IP。

近期新韓銀行、KB國民銀行等逾7間金融機構遭駭客攻擊。根據韓聯社報導,警方已依違反「資訊通訊網法」正式立案偵辦,並表示已透過相關機關協助,取得調查所需資料,正進行分析。警察廳指定網路恐怖攻擊搜查隊為專責調查團隊,共投入4個小組、28名人員。

此外,警方也正在研議本案是否屬於必須通報重大犯罪搜查廳的案件。警方判斷,受害金融機構本身並不屬於「國家核心基礎設施」,但為確認遭入侵的系統是否屬於「電子金融基礎設施」,已請金融委員會解釋。

警方表示,不論最終是否決定移送案件,目前都將持續調查,對管轄權的研議並未造成資料蒐集或分析工作的延誤。

此外,在多起金融機構駭客攻擊中,所使用的IP大部分是為了隱藏攻擊者路徑而使用的跳板IP。因此警方表示,正透過國際合作追查駭客攻擊路徑。

金融監督院昨天已將扣除重複項目後的28個攻擊IP,連同部分國家資訊提供給金融業界。不過,金融監督院說明,即使確認IP所在國家,也可能存在透過繞過其他地區連線的情況,因此解讀國家資訊時必須謹慎。

這次金融業遭網攻事件,疑似是利用中國開發的AI自主型滲透測試系統ARTEX。資安公司EverSpin表示,這並非完全新型態的攻擊,而是網頁資料擷取、直接呼叫API、機器人及Macro程式等攻擊手法,結合AI高速自動化能力後演進而成的形式。

因此EverSpin強調,防禦不能只著重於辨識AI機器人,必須建立一套可在伺服器端檢驗並管控異常請求,以及反覆操作、繞過防禦等整體異常行為的系統。

戴蒙過去便曾警告Mythos被廣泛使用可能帶來的風險,其先前曾將開放個人使用Mythos比喻為把彈道飛彈交給個人,主要是因為該模型具備辨識軟體漏洞的能力,而Anthropic認為相關能力過於危險,不適合全面公開。

摩根大通為今年4月少數取得Mythos使用權限的企業之一。戴蒙當時表示,公司已有數百名員工全職投入強化資訊系統,以因應AI技術發展所帶來的資安風險。

此外,戴蒙6日也在採訪中說到,AI資料中心應設置在獲得當地社區支持的地區,並指出美國有許多州具備充足電力供應,也願意接納資料中心建設。

 

相關新聞

近期 AI 代理(AI Agent)越界事件接連曝光,就《Reuters》報導,第一起已知 AI 代理成功入侵政府網站的案例也浮上檯面,...
為處理中歐貿易失衡的疑慮, 歐盟 和中國大陸官員自6月以來持續談判。歐盟貿易事務執委塞夫柯維奇(Maros Sefcovic)...
華為與美國晶片大廠高通宣布達成一項為期多年的全球專利交叉授權協議,涵蓋5G通訊、人工智慧(AI)、運算及網路等多個關鍵技術領域;...
法國一方面面臨俄羅斯混合戰威脅、加強國防準備,另一方面卻爆發學生抗議,要求改善師資與老舊校舍。當財政吃緊、軍費增加,教育與安全如何取捨,...