Az FIS engedi, hogy az Anthropic Mythos 5 sebezhetőségeket vadásszon kritikus banki szoftverekben

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Nos, az FIS alaposan szemügyre veteti az Anthropic egyik legfejlettebb MI-modelljével azokat a szoftvereket, amelyek a fizetések, a pénzmozgás és az alapvető banki rendszerek mögött dolgoznak.

A pénzügyi technológiai cég csatlakozott a Project Glasswing kezdeményezéshez. Ez az Anthropic programja, amely kiválasztott szervezeteknek ad ellenőrzött hozzáférést csúcskategóriás MI-modellekhez védelmi célú kiberbiztonsági munkához. Az FIS most a saját rendszerein teszteli a Mythos 5 modellt, hogy azonosítsa és értékelje a lehetséges szoftveres sebezhetőségeket.

Hasznosnak hangzik, és valószínűleg az is. Közben viszont okkal érezhetjük magunkat egy kicsit feszengve.

Az FIS olyan technológiát üzemeltet, amelyet világszerte több ezer pénzintézet használ. A szoftverei segítenek a fizetések elszámolásában, a pénz mozgatásában és a létfontosságú banki műveletek működtetésében. Létfontosságú, hogy a bűnözők előtt találják meg a sebezhetőségeket ebben a kódban, de az is kérdéseket vet fel, ha egy MI-modell ilyen érzékeny infrastruktúrát vizsgál át. Ezekre a kérdésekre a bejelentés nem ad teljes választ.

Az FIS szerint a Mythos 5 az eddigi biztonsági program egy újabb rétege lesz, nem pedig a hagyományos biztonsági tesztelés vagy az emberi szakértők helyettesítője. Ez fontos különbség. Az MI-modellek gyorsan át tudnak nézni hatalmas mennyiségű kódot, és olyan mintákat is észrevehetnek, amelyek felett egy emberi ellenőr átsiklana. Ugyanakkor könnyen jelezhetnek téves riasztásokat, félreérthetik a kontextust, vagy olyan módosításokat javasolhatnak, amelyek új problémákat okoznak.

A cég nem árulta el, hogy a Mythos 5 pontosan milyen rendszerekhez fér hozzá, hogyan választják le a forráskódot, megőrzik-e az adatokat, illetve hogyan vizsgálják felül az összes találatot, mielőtt bármilyen lépést tennének. Korai teszteredményeket sem osztottak meg.

Másképp fogalmazva: tudjuk, hogy az FIS használja a modellt, de azt még nem, hogy talált-e bármi igazán hasznosat. Nehéz igazán lelkesedni ennyire kevés információ alapján.

„Ennek a kódnak a védelme kulcsfontosságú a globális pénzügyi infrastruktúra stabilitása szempontjából” – írta az FIS a bejelentésben. A cég hozzátette, hogy ugyanazokat a biztonsági szabványokat alkalmazza a saját belső rendszereire, amelyeket az ügyfeleknek szállított technológiától is elvár.

Az FIS tagja a Financial Services Information Sharing and Analysis Centernek (FS-ISAC), valamint a Financial Services Sector Coordinating Councilnak is. Ezek a kapcsolatok az Anthropic-kal közös munkán túl szélesebb körű fenyegetés-információkhoz és iparági együttműködéshez juttatják a céget.

A Project Glasswing keretében végzett tesztelés különálló az FIS és az Anthropic kereskedelmi MI-partnerségétől. Az FIS már most is vizsgálja az Anthropic által hajtott MI-ügynökök használatát pénzügyi szolgáltatásokhoz, míg a Mythos 5-tel végzett munka kifejezetten a védelmi célú biztonságra koncentrál.

Érthető érv, hogy csúcskategóriás MI-modelleket vessenek be kritikus szoftverek védelmére. A támadók már most is automatizálást, MI-eszközöket és nagyszabású szkennelést használnak a gyenge pontok felkutatására. A bankok és a fizetési szolgáltatók nem engedhetik meg maguknak, hogy kizárólag lassú, kézi ellenőrzésekre támaszkodjanak.

Mégis, a „trusted AI” inkább marketingfogás, mint valódi biztonsági kontroll.

Az igazi próba az lesz, hogy az FIS később részletesen elmagyarázza-e, hogyan zárják körül a Mythos 5 modellt, hogyan hitelesítik a találatait, és tényleg talál-e olyan sebezhetőségeket, amelyeket a meglévő eszközök nem vettek észre. Amíg ez nem derül ki, addig ez egy érdekes biztonsági kísérlet rendkívül fontos szoftverrel, de még nem bizonyíték arra, hogy MI-re kellene bízni a világ pénzmozgását végző rendszerek védelmét.