Elderson (BCE) invita le banche dell'eurozona a prepararsi a cyberattacchi IA

Elderson (BCE) invita le banche dell'eurozona a prepararsi a cyberattacchi IA
Rivanshi Rakhrai
13 mag 2026, 11:50 AM

offerto da

Invezz
Fornitori di sicurezza informatica (es. Palo Alto Networks)

Acquistare Palo Alto Networks (PANW). La BCE sta esplicitamente spingendo le banche dell'eurozona ad accelerare le difese contro cyberattacchi guidati dall'IA, inclusi modelli di IA in grado di trovare e sfruttare vulnerabilità rapidamente. Ciò determina spostamenti di budget a breve termine verso rilevamento delle minacce, gestione delle vulnerabilità e controlli di rete sicuri — proprio dove PANW vende. Aspettarsi cicli di approvvigionamento più rapidi mentre i regolatori esercitano pressione sulle banche per dimostrare prontezza.

Rischio chiave: Un congelamento dei budget IT dovuto alla recessione che ritarda la spesa delle banche in nuovi strumenti di sicurezza.

Capex cyber delle banche europee (es. Deutsche Bank)

Acquistare Deutsche Bank (DB) selettivamente. La notizia è un «campanello d'allarme» regolamentare che aumenta il valore delle banche in grado di rafforzare rapidamente i sistemi e superare lo scrutinio della vigilanza. Se i concorrenti restano indietro, l'esecuzione relativa di DB sulla preparazione cyber può migliorare il sentiment e ridurre il rischio di coda percepito, sostenendo il titolo rispetto a banche più deboli dell'area euro.

Rischio chiave: Un grave incidente informatico in una grande banca dell'eurozona che innesca ampie sanzioni regolamentari e colpisce l'intero settore, inclusa Deutsche Bank.

  • La BCE avverte le banche di prepararsi ora a cyberattacchi avanzati guidati dall'IA.
  • Frank Elderson afferma che la mancanza di accesso a Mythos non è una scusa.
  • I futuri modelli di IA potrebbero consentire minacce informatiche sempre più aggressive.

Frank Elderson, membro del consiglio direttivo della Banca centrale europea, mercoledì ha esortato le banche dell'eurozona ad accelerare i preparativi contro potenziali cyberattacchi che potrebbero essere lanciati utilizzando il modello di intelligenza artificiale Mythos di Anthropic o tecnologie simili.

Frank Elderson, che è anche vicepresidente dell'organo di vigilanza bancaria della BCE, ha rilasciato tali dichiarazioni in un'intervista pubblicata nel Supervision Newsletter della BCE.

Ha affermato che le banche dell'eurozona attualmente non hanno accesso a Mythos, ma ha avvertito che ciò non dovrebbe ritardare i preparativi difensivi.

“La mancanza di accesso non è una scusa per l'inazione. Al contrario, rende ancora più urgente che le banche intensifichino gli sforzi e agiscano ora,” ha detto Elderson, come riportato in un articolo di Reuters.

La BCE solleva preoccupazioni sui rischi informatici emergenti dell'IA

I commenti arrivano mentre a livello globale crescono le preoccupazioni sulle implicazioni per la sicurezza informatica dei sistemi di intelligenza artificiale sempre più avanzati.

All'inizio di questa settimana grandi banche statunitensi, a cui secondo quanto riferito è stato concesso l'accesso anticipato a Mythos, si stanno muovendo rapidamente per affrontare numerose debolezze nei loro sistemi informativi identificate dal modello di IA.

Mythos è emerso come una preoccupazione significativa tra gli esperti di sicurezza informatica per la sua capacità di identificare e sfruttare vulnerabilità software a un livello altamente avanzato.

Il modello ha indotto avvertimenti da parte di regolatori e decisori politici sui rischi associati alle minacce informatiche potenziate dall'IA.

Elderson ha avvertito che le istituzioni finanziarie non dovrebbero concentrarsi solo sull'attuale versione della tecnologia, ma anche prepararsi per futuri sistemi di IA che potrebbero diventare ancora più aggressivi e capaci.

Mythos AI visto come una grande sfida per la sicurezza informatica

Anthropic ha rivelato ufficialmente Mythos nell'aprile 2026.

La società lo ha descritto come un modello di IA general-purpose di avanguardia con capacità di sicurezza informatica altamente avanzate.

Secondo i dettagli forniti sul sistema, Mythos ha dimostrato la capacità di identificare e sfruttare vulnerabilità nei sistemi software, incluse falle rimaste non rilevate per decenni.

Durante i test, il modello avrebbe generato exploit funzionanti al primo tentativo in più del 83% dei casi, spesso superando gli specialisti umani della sicurezza informatica.

Il modello è anche in grado di identificare le cosiddette vulnerabilità “zero-day”, ovvero difetti software precedentemente sconosciuti nei sistemi operativi e nei browser web.

A causa delle preoccupazioni per un possibile uso improprio, Anthropic non ha reso Mythos disponibile al pubblico.

Al contrario, la società ha avviato un'iniziativa chiamata Project Glasswing, nell'ambito della quale l'accesso è limitato a partner selezionati, tra cui Microsoft, Apple, Amazon Web Services, Google e Nvidia.

Queste aziende sono autorizzate a utilizzare il modello per scopi difensivi di sicurezza informatica, inclusi l'identificazione e la correzione delle vulnerabilità.

Crescono le preoccupazioni per l'uso improprio e gli accessi non autorizzati

Oltre alle applicazioni per la sicurezza informatica, Mythos è progettato per supportare l'ingegneria del software complessa e flussi di lavoro di ragionamento a più fasi.

Anthropic lo ha descritto come rappresentante una “nuova classe di intelligenza” oltre il livello Claude Opus.

Tuttavia, le preoccupazioni si sono intensificate a causa della capacità del modello di individuare e sfruttare autonomamente i bug software, suscitando timori su come tale tecnologia potrebbe essere utilizzata in modo improprio se cadesse nelle mani sbagliate.

Resoconti nell'aprile 2026 hanno suggerito che un piccolo gruppo di utenti abbia ottenuto accesso non autorizzato a Mythos tramite un forum online privato.

Sebbene tali utenti, stando alle notizie, non abbiano utilizzato il modello per attività di hacking, l'incidente ha accresciuto le preoccupazioni sui rischi associati all'accesso non controllato a sistemi di IA avanzati.