Australia vừa cảnh báo ngành tài chính phải hành động khẩn cấp trước rủi ro an ninh mạng từ các mô hình AI tiên tiến như Mythos của Anthropic. Theo cơ quan quản lý, các hệ thống AI có năng lực viết mã cao có thể phát hiện lỗ hổng nhanh hơn nhiều người nghĩ, khiến ngân hàng và công ty tài chính không còn thời gian để chờ đợi.
ASIC yêu cầu hành động ngay
Ủy ban Chứng khoán và Đầu tư Australia (ASIC) đã gửi thư tới ngành dịch vụ tài chính, yêu cầu các doanh nghiệp củng cố biện pháp an ninh mạng ở mức mạnh nhất có thể. Thông điệp của ASIC rất rõ: rủi ro mạng đã bước sang giai đoạn mới, và doanh nghiệp cần chuẩn bị ngay thay vì đợi đến khi có hướng dẫn hoàn hảo.
Ủy viên ASIC Simone Constant nói sự xuất hiện của các mô hình AI tiên tiến vừa mở ra cơ hội, vừa làm tăng mạnh rủi ro. Lý do là các công cụ này có thể tìm ra điểm yếu trong hệ thống nhanh hơn tốc độ phòng thủ truyền thống.
Mythos làm thay đổi bài toán bảo mật
Mythos gây chú ý vì có khả năng viết mã ở trình độ cao. Với năng lực này, AI có thể hỗ trợ đội ngũ bảo mật phát hiện lỗi nhanh hơn, nhưng cũng có thể bị lạm dụng để dò tìm và khai thác lỗ hổng trong hệ thống tài chính.
Đây là điểm khiến ASIC lo ngại. Ngành tài chính vốn nắm giữ dữ liệu, tài khoản và giao dịch nhạy cảm. Nếu các tổ chức không nâng cấp năng lực phòng thủ, khoảng cách giữa bên tấn công và bên bảo vệ có thể bị kéo giãn rất nhanh.
Cảnh báo nối tiếp áp lực với ngân hàng
Lời cảnh báo của ASIC được đưa ra sau khi cơ quan quản lý ngân hàng Australia tháng trước nói rằng ngành dịch vụ tài chính trong nước đang gặp khó trong việc theo kịp tốc độ thay đổi của AI.
Bà Constant nhấn mạnh rằng “đồng hồ chỉ còn một phút nữa là tới nửa đêm”. Nói cách khác, nếu doanh nghiệp chưa kiểm soát tốt khả năng phục hồi sau tấn công mạng, thời điểm để chuẩn bị là ngay bây giờ.
Project Glasswing có nhiều tên tuổi lớn
Anthropic đã ra mắt Claude Mythos Preview trong khuôn khổ Project Glasswing, một chương trình truy cập bị giới hạn chặt chẽ. Các công ty công nghệ lớn như Amazon, Microsoft, Nvidia và Apple nằm trong nhóm tham gia. Anthropic chưa phản hồi yêu cầu bình luận về lá thư của ASIC.
Cơ quan quản lý cũng bị đặt dấu hỏi
Không chỉ doanh nghiệp chịu áp lực. Một nghiên cứu của Cambridge Centre for Alternative Finance công bố tháng 4 cho thấy các tổ chức tài chính đang ứng dụng AI nhanh hơn gấp đôi so với cơ quan giám sát. Chỉ 2 trên 10 cơ quan quản lý cho biết đã áp dụng AI ở mức nâng cao.
An ninh mạng không còn được đi sau AI
Cảnh báo từ Australia cho thấy ngành tài chính phải thay đổi tốc độ phòng thủ. Với những mô hình như Mythos, rủi ro có thể xuất hiện nhanh hơn, tinh vi hơn và khó kiểm soát hơn. Vì vậy, ưu tiên lúc này là rà soát hệ thống, vá lỗ hổng, tăng khả năng phục hồi và chuẩn bị trước khi AI biến điểm yếu nhỏ thành khủng hoảng thật sự.






