Theo báo cáo của Nikkei, ba ngân hàng lớn nhất Nhật Bản chuẩn bị áp dụng mô hình trí tuệ nhân tạo Mythos của Anthropic vào cuối tháng 5, một bước đi chiến lược nhằm chống lại các mối đe dọa mạng ngày càng tinh vi. Việc áp dụng này báo hiệu một nỗ lực lớn của các tổ chức tài chính toàn cầu trong việc sử dụng AI tiên tiến cho an ninh tấn công, đi trước những kẻ tấn công bằng cách tìm và khắc phục các điểm yếu của hệ thống với tốc độ chưa từng có.
"Đây là một lời cảnh tỉnh vì rủi ro mạng đang chuyển sang tốc độ máy học, trong khi phần lớn hệ thống phòng thủ của ngân hàng vẫn vận hành với tốc độ của con người," Nitin Seth, Giám đốc điều hành của công ty dịch vụ AI Incedo, nói với Reuters. "Nó cũng phá vỡ một giả định lâu đời trong bảo mật ngân hàng — rằng các lỗ hổng có thể được che giấu trong thời gian dài trước khi chúng bị phát hiện và vũ khí hóa."
Mô hình Mythos, có chi phí cao gấp năm lần so với mô hình Opus 4.7 hàng đầu của Anthropic với mức giá 125 USD cho mỗi triệu token đầu ra, được thiết kế để phát hiện các lỗi bảo mật phức tạp mà các nhóm con người có thể bỏ lỡ. Theo các nguồn tin am hiểu về việc sử dụng nó tại Hoa Kỳ, AI này vượt trội trong việc liên kết nhiều lỗ hổng rủi ro thấp để tạo ra một điểm xâm nhập rủi ro cao. Khả năng này đang buộc các ngân hàng phải đẩy nhanh chu kỳ vá lỗi từ vài tuần xuống còn vài ngày, gây áp lực to lớn lên các bộ phận IT đang quản lý các hệ thống cũ.
Đối với lĩnh vực tài chính, đây là một sự chuyển dịch quan trọng từ thế phòng thủ thụ động sang chủ động. Khi các tác nhân thù địch bắt đầu tận dụng AI để khám phá các lỗ hổng zero-day, các ngân hàng hiện đang trong một cuộc đua sử dụng các công cụ tương tự để tìm và vá những lỗ hổng đó trước, thay đổi căn bản tính kinh tế và tốc độ của phòng thủ mạng.
Các ngân hàng Hoa Kỳ cảnh giác cao độ khi AI lộ ra các khoảng trống
Động thái của các siêu ngân hàng Nhật Bản diễn ra sau khi triển khai Mythos trên khắp Phố Wall, nơi nó đang phát hiện ra một lượng lớn các vấn đề chưa từng thấy trước đây. Một số ít các bên cho vay lớn nhất của Hoa Kỳ, bao gồm đối tác đã nêu tên công khai là JPMorgan Chase, cũng như Goldman Sachs, Citigroup và Bank of America, đã và đang sử dụng công cụ này để thăm dò hệ thống của họ.
Một người có kiến thức về những phát hiện này nói với Reuters rằng Mythos đang phát hiện ra "vài trăm đến hàng nghìn" lỗ hổng xếp hạng thấp đến trung bình cần được khắc phục. Khối lượng khổng lồ và tốc độ mà chúng được tìm thấy đang tạo ra một khối lượng công việc mới đáng kể, có khả năng yêu cầu các hệ thống phải ngừng hoạt động thường xuyên hơn để bảo trì. Chi phí và sức mạnh xử lý cần thiết để vận hành mô hình cho đến nay đã hạn chế việc sử dụng trực tiếp đối với các tổ chức lớn nhất, những tổ chức này đang chia sẻ những phát hiện của họ với các ngân hàng nhỏ hơn để giúp chuẩn bị cho toàn ngành.
Một nguyên mẫu mới trong phòng thủ mạng
Việc áp dụng các công cụ như Mythos phản ánh sự thay đổi rộng lớn hơn trong bối cảnh đe dọa doanh nghiệp. Bảo mật không còn chỉ là bảo vệ một chu vi khỏi các cuộc tấn công bên ngoài. Thay vào đó, các mối đe dọa ngày càng được nhúng vào các hoạt động thông thường, khai thác các quy trình đáng tin cậy và quyền truy cập hợp pháp, như đã được nhấn mạnh bởi một báo cáo gần đây của Google về một vụ tấn công có sự hỗ trợ của AI mà họ đã ngăn chặn được.
Thực tế mới này đòi hỏi một bước tiến xa hơn là phát hiện bất thường đơn giản. Mặc dù các công cụ phát hiện có thể gắn cờ các sự kiện khả nghi, nhưng chúng không cung cấp ngữ cảnh cần thiết để hành động. Các nền tảng thông minh và điều tra, được tăng cường bởi AI, đang trở nên thiết yếu để kết nối các tín hiệu phân mảnh thành một bức tranh mạch lạc. Bằng cách sử dụng AI để đẩy nhanh việc phân loại và bề mặt các kết nối, các nhóm an ninh có thể chuyển từ trạng thái hoàn toàn thụ động sang học hỏi và thích nghi liên tục, tăng cường kiểm soát trước khi thiệt hại có thể leo thang. Đối với các ngân hàng toàn cầu, khả năng này không còn là một điều xa xỉ mà là một thành phần cốt lõi của khả năng phục hồi của tổ chức.
Bài viết này chỉ mang tính chất thông tin và không cấu thành lời khuyên đầu tư.