Elderson (ECB) gesa bank zon euro bersedia hadapi serangan siber berasaskan AI

Elderson (ECB) gesa bank zon euro bersedia hadapi serangan siber berasaskan AI
Rivanshi Rakhrai
13 Mei 2026, 17:50 PTG

dikuasakan oleh

Invezz
Pembekal keselamatan siber (contoh: Palo Alto Networks)

Beli Palo Alto Networks (PANW). ECB secara nyata mendesak bank zon euro mempercepatkan pertahanan terhadap serangan siber berpandukan AI, termasuk model AI yang boleh mengesan dan mengeksploitasi kelemahan dengan pantas. Ini mendorong peralihan belanjawan jangka pendek ke arah pengesanan ancaman, pengurusan kelemahan, dan kawalan rangkaian selamat—bidang yang dijual oleh PANW. Jangkaan kitaran perolehan lebih pantas apabila pengawal selia mendesak bank untuk menunjukkan kesiapsiagaan.

Risiko utama: Pembekuan belanjawan IT akibat kemelesetan yang menangguhkan perbelanjaan bank untuk alat keselamatan baru.

Perbelanjaan modal siber bank Eropah (contoh: Deutsche Bank)

Beli Deutsche Bank (DB) secara selektif. Berita itu merupakan peringatan daripada pengawal selia yang meningkatkan nilai bank yang dapat dengan cepat menguatkan sistem dan lulus pemeriksaan pengawasan. Jika pesaing ketinggalan, pelaksanaan relatif DB terhadap kesiapsiagaan siber boleh memperbaiki sentimen dan mengurangkan risiko ekor yang dianggap, menyokong sahamnya berbanding bank zon euro yang lebih lemah.

Risiko utama: Insiden siber besar di sebuah bank besar zon euro yang mencetuskan denda pengawalseliaan meluas dan menjejaskan keseluruhan sektor, termasuk DB.

  • ECB menggesa bank bersedia hadapi serangan siber lanjutan berpandukan AI sekarang.
  • Frank Elderson berkata ketiadaan akses kepada Mythos bukan alasan.
  • Model AI masa depan boleh membolehkan ancaman siber yang semakin agresif.

Frank Elderson, anggota lembaga Bank Pusat Eropah, pada hari Rabu menggesa bank di kawasan euro mempercepat persiapan untuk menghadapi kemungkinan serangan siber yang boleh dilancarkan menggunakan model AI Mythos milik Anthropic atau teknologi serupa.

Frank Elderson, yang juga berkhidmat sebagai Timbalan Pengerusi bahagian pengawasan bank ECB, membuat kenyataan itu dalam satu wawancara yang diterbitkan dalam Buletin Pengawasan ECB.

Beliau berkata bank di kawasan euro pada masa ini tidak mempunyai akses kepada Mythos, tetapi memberi amaran bahawa ini tidak seharusnya melambatkan persiapan pertahanan.

“Ketiadaan akses bukan alasan untuk berdiam diri. Sebaliknya, ia menjadikan lebih penting bagi bank untuk bertindak sekarang,” kata Elderson, seperti yang dinyatakan dalam laporan Reuters.

ECB menyuarakan kebimbangan terhadap risiko siber AI yang timbul

Kenyataan itu dibuat ketika kebimbangan di seluruh dunia meningkat terhadap implikasi keselamatan siber sistem kecerdasan buatan yang semakin maju.

Awal minggu ini bank-bank besar AS, yang dilaporkan telah diberikan akses awal kepada Mythos, bergerak pantas untuk menangani pelbagai kelemahan dalam sistem data mereka yang dikenal pasti oleh model AI itu.

Mythos muncul sebagai kebimbangan utama di kalangan pakar keselamatan siber kerana kemampuannya mengenal pasti dan mengeksploitasi kelemahan perisian pada tahap yang sangat maju.

Model itu telah mencetuskan amaran daripada pengawal selia dan pembuat dasar mengenai risiko yang berkaitan dengan ancaman siber yang dikuasakan oleh AI.

Elderson memberi amaran bahawa institusi kewangan tidak sepatutnya hanya memberi tumpuan kepada versi teknologi semasa tetapi juga perlu bersedia untuk sistem AI masa depan yang boleh menjadi lebih agresif dan lebih berupaya.

Mythos AI dilihat sebagai cabaran besar keselamatan siber

Anthropic secara rasmi mendedahkan Mythos pada April 2026.

Syarikat itu menggambarkannya sebagai model AI serba guna pada peringkat termaju dengan keupayaan keselamatan siber yang sangat maju.

Menurut butiran yang diberikan tentang sistem itu, Mythos telah menunjukkan kebolehan untuk mengenal pasti dan mengeksploitasi kelemahan dalam sistem perisian, termasuk kecacatan yang tidak dikesan selama beberapa dekad.

Semasa ujian, model itu dilaporkan menghasilkan eksploit yang berfungsi pada percubaan pertama lebih daripada 83% daripada masa, sering kali mengatasi pakar keselamatan siber manusia.

Model itu juga mampu mengenal pasti apa yang dipanggil kelemahan “zero-day”, iaitu kecacatan perisian yang sebelum ini tidak diketahui dalam sistem pengendalian dan pelayar web.

Disebabkan kebimbangan terhadap kemungkinan penyalahgunaan, Anthropic tidak menjadikan Mythos tersedia kepada umum.

Sebaliknya, syarikat itu melancarkan inisiatif bernama Project Glasswing, di bawahnya akses dihadkan kepada rakan terpilih yang disemak termasuk Microsoft, Apple, Amazon Web Services, Google, dan Nvidia.

Syarikat-syarikat ini dibenarkan menggunakan model tersebut untuk tujuan pertahanan keselamatan siber, termasuk mengenal pasti dan menampal kelemahan.

Kebimbangan meningkat mengenai penyalahgunaan dan akses tanpa kebenaran

Selain aplikasi keselamatan siber, Mythos direka untuk menyokong kejuruteraan perisian yang kompleks dan aliran kerja penaakulan berbilang langkah.

Anthropic menggambarkannya sebagai mewakili “kelas kecerdasan baru” di atas tahap Claude Opus mereka.

Walau bagaimanapun, kebimbangan telah bertambah kerana kebolehan model itu untuk secara autonomi mencari dan mengeksploitasi pepijat perisian, menimbulkan ketakutan tentang bagaimana teknologi sedemikian boleh disalahgunakan jika jatuh ke tangan yang salah.

Laporan pada April 2026 mencadangkan bahawa sekumpulan kecil pengguna memperoleh akses tanpa kebenaran kepada Mythos melalui forum dalam talian peribadi.

Walaupun pengguna tersebut dilaporkan tidak menggunakan model itu untuk aktiviti penggodaman, insiden itu meningkatkan kebimbangan mengenai risiko yang berkaitan dengan akses yang tidak terkawal kepada sistem AI maju.