Вчерашняя экстренная встреча министра финансов Скотта Бессента и главы ФРС Джерома Пауэлла с руководителями крупнейших банков США была вызвана рисками, исходящими от новой модели искусственного интеллекта Mythos от Anthropic.
По слухам, регуляторы призвали CEO немедленно проверить устойчивость своих систем, так как возможности модели выходят за рамки существующих протоколов защиты. Официальные лица воздерживаются от комментариев.
Уже писали, что модель продемонстрировала способность обнаруживать уязвимости, которые десятилетиями оставались незамеченными для традиционных инструментов аудита. Резонансным примером стало обнаружение критической ошибки в коде OpenBSD, присутствовавшей там 27 лет. OpenBSD считается одной из самых безопасных и тщательно проверенных операционных систем в мире. С 1996 года её код постоянно анализируют профессиональные аудиторы.
В экспертной среде обсуждается гипотеза, что главной целью совещания является обсуждение рисков банковской инфраструктуры на языке COBOL. На этом коде 40-50 летней давности до сих пор держится около 85% мировых транзакций.
Проблема в том, что банковские мейнфреймы проверяли в основном на предмет бизнес-логики (чтобы копейка сошлась с копейкой). Его практически никогда не подвергали такому аудиту на кибербезопасность, как OpenBSD. Банковский код просто «работал», и его старались не трогать, чтобы ничего не сломать.
В OpenBSD ошибки искали 27 лет и не нашли одну. В банковском COBOL, который написан гораздо более «грязным» и громоздким способом и никогда не проверялся такими инструментами, как Mythos, этих ошибок могут быть тысячи.
Но когда в OpenBSD нашли ошибку, ее исправили одной строчкой. А если ошибка найдется в ядре банка 1980-го года выпуска, так просто исправить ее может быть и невозможно, так как никто уже не понимает, на что это повлияет.
@gostev_future
Post #242
834
- 🔥 6
- 🤔 6
- 👍 3