Claude Mythos引发欧洲银行业担忧

Claude Mythos inquiète les banques européennes

Silicon.fr by Philippe Leroy 2026-04-16 14:44 Original
摘要
自Anthropic公司四月初发布Claude Mythos模型以来,欧洲金融监管机构对其前所未有的软件漏洞检测能力表示担忧,认为该模型可能对技术基础设施陈旧的银行信息系统构成首要威胁。为此,欧洲央行、德国联邦金融监管局及英国当局正紧急评估风险,要求金融机构加强防御准备,而Anthropic已通过"Project Glasswing"项目限制该模型仅向微软、摩根大通等选定机构开放以提前部署防护措施。

自 Anthropic 今年 4 月初发布 Claude Mythos 以来,欧洲金融监管层的担忧迅速升温,从伦敦一路蔓延到法兰克福。引发警惕的核心原因,是这款 frontier 模型被认为具备前所未有的漏洞发现能力,甚至“超过除最顶尖专家之外的所有人”。监管机构担心,这种能力首先会冲击银行信息系统——而银行 IT 基础设施普遍老旧、复杂,天然暴露在更高风险之下。

欧洲央行(BCE)监管层已准备直接向其监管下的银行询问,评估它们面对这一新型风险的准备程度。BCE 已将技术风险列为 2026-2028 年的优先事项之一。路透援引知情人士称,BCE 目前正在收集关于该模型的信息,之后将与欧元区金融机构展开集中沟通。

德国方面也已进入应对状态。德国银行业协会(Bundesverband deutscher Banken)确认,已与成员银行的网络安全专家、财政部、德国央行 Bundesbank 以及金融监管机构 BaFin 展开磋商。该协会表示:“Mythos 正被网络安全公司以受控方式使用,以尽快弥补潜在漏洞。我们预计不久后会有一系列软件更新,并正密切跟踪事态发展。”BaFin 则直接提醒金融业:“金融企业必须为未来不久可能发现漏洞做好准备,这些漏洞届时必须被迅速处理。”

英国和美国监管层的反应同样强硬。英国科技大臣 Liz Kendall 与安全事务部长 Dan Jarvis 联名致信英国企业,称 Mythos 在“进攻性网络能力”方面,明显强于英国政府 AI Security Institute 迄今评估过的任何模型。他们警告,这一代 AI 已经能够“发现软件漏洞、编写利用这些漏洞的代码,而且速度和规模在一年前还根本无法想象”。英国央行行长 Andrew Bailey 也在本周初表示,央行和金融监管机构必须尽快理解这一新模型的影响。为此,英格兰银行、金融行为监管局(FCA)、财政部和国家网络安全中心(NCSC)已经召开会议评估风险。

Anthropic 自身也承认风险极高。其当前版本 Claude Mythos Preview 不会向公众开放,原因正是其攻击性能力过强。公司称,该模型能够识别并利用“每一种主流操作系统和每一种主流网页浏览器”中的漏洞,且已经发现了数千个广泛使用软件中的重大漏洞。为控制部署,Anthropic 启动了“Project Glasswing”计划:约 40 家被选中的机构,包括 Microsoft、Google、JPMorgan Chase、网络安全厂商及其他大型科技公司,被允许私下测试模型并提前准备防御措施。这一安排也反映出 Anthropic 对自身“造出的风险”有着清醒认知。

在美国,风险同样被迅速上升到最高层级。4 月 8 日,美国财政部长 Scott Bessent 与美联储主席 Jerome Powell 紧急召集华尔街大型银行 CEO 在华盛顿会面,警告 Mythos 带来的网络安全威胁。Bloomberg 报道称,Citigroup、Morgan Stanley、Bank of America、Wells Fargo 和 Goldman Sachs 的高管均出席了会议。连 Donald Trump 也公开承认了这一威胁,并表示支持政府采取保护措施。

Summary
Financial regulators in Europe and the UK are alarmed by Anthropic's new Claude Mythos AI model, citing its unprecedented ability to find and exploit software vulnerabilities, which poses a significant threat to banks' legacy IT systems. The ECB and Germany's BaFin are consulting with banks on preparedness, while UK ministers warn it surpasses all prior models in offensive cyber capabilities. Anthropic is restricting access via "Project Glasswing," allowing only selected firms like Microsoft and JPMorgan Chase to evaluate the model privately and develop defenses.

Since Anthropic launched Claude Mythos in early April, financial supervisors have been increasingly alarmed, with concern spreading from London to Frankfurt. The model is being described as a frontier system with unprecedented software-vulnerability detection capabilities, reportedly outperforming “all humans except the most expert.” Regulators fear the first targets could be banking IT systems, which are especially exposed because of their age and complexity.

The European Central Bank is preparing to question the banks it supervises directly about their readiness for this new cyber risk. The ECB has already classified technological risk as one of its priorities for 2026-2028, and, according to a Reuters source, it is currently gathering information on the model ahead of discussions with eurozone lenders.

Germany is also mobilizing. The Bundesverband deutscher Banken said it is consulting the cyber experts of member banks, as well as the finance ministry, the Bundesbank and the BaFin regulator. The association said Mythos is being used in a controlled way by cybersecurity firms to close potential vulnerabilities as quickly as possible, and that it expects a series of software updates soon while monitoring developments closely. BaFin, for its part, warned financial firms that they must be ready for vulnerabilities to be discovered in the near future and addressed rapidly.

In the UK, the response has been equally forceful. Technology Secretary Liz Kendall and Security Minister Dan Jarvis sent an open letter to British companies saying Mythos is “substantially more capable in cyber offense” than any model previously assessed by the government’s AI Security Institute. They said this new generation of AI can now find software flaws, write exploit code, and do so at a speed and scale that would have been impossible a year ago. Bank of England Governor Andrew Bailey has also said it is urgent for central banks and financial regulators to understand the implications of the model quickly, and meetings have already been held between the Bank of England, the Financial Conduct Authority, the Treasury and the National Cyber Security Centre.

Anthropic itself has acknowledged the danger. Claude Mythos Preview, the current version, will not be released to the public precisely because of its offensive capabilities. The company says the model can identify and exploit flaws in “every major operating system and every major web browser,” and has already found thousands of major vulnerabilities in widely used software. To manage deployment, Anthropic launched Project Glasswing, a controlled program allowing around 40 selected organizations — including Microsoft, Google, JPMorgan Chase, cybersecurity vendors and other major tech players — to test the model privately and prepare defenses.

The alarm has reached the United States as well. On April 8, Treasury Secretary Scott Bessent and Fed Chair Jerome Powell urgently convened the CEOs of major Wall Street banks in Washington to warn them about the cyber risks posed by Mythos. Bloomberg reported the presence of Citigroup, Morgan Stanley, Bank of America, Wells Fargo and Goldman Sachs. Donald Trump also publicly acknowledged the threat on Wednesday, saying he supported government protection measures.

Résumé
Le lancement du modèle d'IA Claude Mythos par Anthropic, aux capacités offensives inédites pour identifier et exploiter des vulnérabilités logicielles, inquiète fortement les superviseurs financiers en Europe et aux États-Unis. Les autorités comme la BCE, la BaFin et la Banque d'Angleterre interrogent les banques sur leur préparation et coordonnent des réponses, tandis qu'Anthropic limite l'accès au modèle via son "Project Glasswing" avec des partenaires comme Microsoft et JPMorgan Chase pour développer des défenses. Cette situation souligne le risque cyber accru pour les infrastructures bancaires et pousse régulateurs et institutions à une mobilisation urgente.

Depuis le lancement, début avril, du modèle Claude Mythos par Anthropic, les autorités de supervision financière ne cachent plus leur inquiétude. L’appréhension se propage de Londres à Francfort.

En cause, les capacités jugées sans précédent de ce modèle frontier qui dispose de capacités en détection de vulnérabilités logicielles surpassent « tous les humains sauf les plus experts ».

Une menace qui pourrait cibler en premier lieu les systèmes d’information bancaires, réputés pour l’ancienneté et la complexité de leurs infrastructures technologiques.

Les superviseurs de la Banque centrale européenne (BCE) s’apprêtent à interroger directement les banques placées sous leur surveillance sur leur niveau de préparation face à ce nouveau risque. Elle a classé le risque technologique parmi ses priorités pour la période 2026-2028,

Selon une source citée par Reuters, la BCE collecte actuellement des informations sur le modèle, préalablement à un tour de table avec les établissements financiers de la zone euro. r.

L’Allemagne en ordre de bataille

Outre-Rhin, la mobilisation est également en cours. L’Association bancaire allemande (Bundesverband deutscher Banken), a confirmé que des consultations étaient engagées avec les experts cyber des banques membres, ainsi qu’avec le ministère des Finances, la Bundesbank et l’autorité de régulation financière BaFin.

« Mythos est utilisé de manière contrôlée par des sociétés de sécurité informatique afin de combler aussi rapidement que possible les vulnérabilités potentielles. Nous attendons une série de mises à jour logicielles prochainement et suivons les développements de près », a-t-il indiqué à Reuters.

De son côté, la BaFin a tenu à alerter le secteur : « Les entreprises financières doivent se préparer à la possibilité que des vulnérabilités soient découvertes dans un avenir proche, qui devront alors être traitées rapidement. »

Londres et Washington sonnent l’alarme

La réaction des autorités britanniques est tout aussi ferme. La secrétaire d’État à la Technologie, Liz Kendall, et le ministre à la Sécurité, Dan Jarvis, ont adressé une lettre ouverte aux entreprises du Royaume-Uni, affirmant que Mythos était « substantiellement plus capable en matière d’offensive cyber » que tout modèle précédemment évalué par l’AI Security Institute du gouvernement.

Ils y décrivent une nouvelle génération d’IA désormais capable « de trouver des failles dans les logiciels, d’écrire le code pour les exploiter, et ce à une vitesse et une échelle qui auraient été impossibles il y a encore un an ».

Le gouverneur de la Banque d’Angleterre, Andrew Bailey, a lui aussi jugé urgent, en début de semaine, que banques centrales et régulateurs financiers comprennent rapidement les implications du nouveau modèle. Des réunions entre la Banque d’Angleterre, la Financial Conduct Authority, le Trésor et le National Cyber Security Centre ont déjà été organisées pour évaluer les risques.

Un modèle hors de portée du grand public

Pourquoi une telle fébrilité ? Anthropic a elle-même reconnu que Claude Mythos Preview ( la version actuelle du modèle ) ne serait pas mise à disposition du grand public, précisément en raison de ses capacités offensives. La scale-up affirme que le modèle est capable d’identifier et d’exploiter des failles dans « chaque grand système d’exploitation et chaque grand navigateur web », et qu’il a déjà recensé des milliers de vulnérabilités majeures dans des logiciels largement utilisés.

Pour encadrer son déploiement, Anthropic a lancé le « Project Glasswing » : une initiative contrôlée dans laquelle une quarantaine d’organisations sélectionnées, dont Microsoft, Google, JPMorgan Chase, des éditeurs de cybersécurité et d’autres acteurs technologiques majeurs, sont autorisées à évaluer le modèle en privé et à préparer des défenses en conséquence. Un dispositif qui témoigne de la conscience aiguë qu’a Anthropic des risques qu’elle a elle-même mis au monde.

Aux États-Unis, le secrétaire au Trésor Scott Bessent et le président de la Fed Jerome Powell ont réuni en urgence les PDG des grandes banques de Wall Street dès le 8 avril à Washington pour les alerter sur les risques cyber posés par Mythos.

Bloomberg a rapporté la présence des dirigeants de Citigroup, Morgan Stanley, Bank of America, Wells Fargo et Goldman Sachs. Donald Trump lui-même a reconnu publiquement la menace mercredi, se déclarant favorable à des mesures de protection gouvernementales.

Image : © DR

The post Claude Mythos inquiète les banques européennes appeared first on Silicon.fr.

AI Insight
Core Point

Anthropic发布具有超强软件漏洞探测能力的Claude Mythos模型,引发欧美金融监管机构和银行对其可能攻击老旧银行系统的担忧,并紧急启动行业评估与防御准备。

Key Players

Anthropic — 开发Claude AI模型的美国AI公司。

欧洲央行(BCE) — 欧元区中央银行,总部位于德国法兰克福。

德国银行业协会(Bundesverband deutscher Banken) — 德国银行业代表机构。

英国AI安全研究所(AI Security Institute) — 英国政府评估AI安全性的机构。

Industry Impact
  • ICT: 高 — 模型直接针对软件漏洞,迫使全行业紧急更新和加固系统。
  • 金融: 高 — 银行核心系统成为首要潜在攻击目标,监管机构已将其列为优先风险。
Tracking

Strongly track — 该前沿AI模型已引发全球金融监管链系统性响应,其安全评估进展与防御措施将定义AI时代的关键基础设施安全范式。

Categories
人工智能 网络安全
AI Processing
2026-04-16 21:07
deepseek / deepseek-chat