事件经过
国际清算银行公报(第129期)由Aldasoro、Auer、Frost和Pérez-Cruz撰写,分析了前沿AI模型如何重塑金融系统的系统性网络风险。其核心发现:"前沿人工智能(AI)模型增加了网络攻击的速度、规模和复杂性,同时也加强了网络防御。但成本是不对称的,可能倾向于攻击者。"基于英国AISI夺旗评估,作者报告Anthropic的Mythos在专家级网络任务上达到了68.6%的通过率(当时任何模型中最高的),之后仅在几周内被OpenAI的GPT-5.5超越,达到71.4%——两个模型都在网络靶场模拟中实现了完整的网络接管。该公报估计完整的自主攻击链消耗约1亿个tokens,这意味着AI驱动的攻击成本对资源充足的行为体来说并非高不可及。作者主张迅速采用前沿AI进行代码审查和漏洞修复至关重要,并呼吁金融当局之间进行国际协调,以应对金融市场基础设施面临的不对称风险。
影响分析
这是一家旗舰央行机构(国际清算银行)正式表示前沿AI已跨越能力阈值("一个Mythos时刻"),对金融部门网络韧性和系统性风险具有直接的、量化的影响——银行和金融基础设施提供商的首席信息安全官和董事会应将此作为信号,加快采用AI辅助补丁和防御工具,考虑到所述的攻击者有利的成本不对称性。
建议行动
向董事会和首席信息安全官介绍攻击者/防御者成本不对称性,并根据所述的AI加速攻击时间表对内部补丁/漏洞修复周期时间进行基准测试。