Hai tuần trước, Bộ trưởng Tài chính Mỹ Bessent và Chủ tịch Fed Powell đã triệu tập các giám đốc điều hành Phố Wall vào một cuộc họp kín – điều đó đã cho thấy mối đe dọa từ Mythos thực sự nghiêm trọng đến mức nào.
Nhưng cuộc họp kín không phải là điểm kết thúc. Những gì xảy ra tiếp theo còn lớn hơn thế.
Các thống đốc ngân hàng trung ương toàn cầu đang nói gì
Thống đốc Ngân hàng Anh Andrew Bailey đã lên tiếng: "a very serious challenge for all of us" và yêu cầu tiến hành đánh giá quy định ngay lập tức.
Chủ tịch Ngân hàng Trung ương châu Âu Christine Lagarde nói thẳng thắn hơn: "if it falls in the wrong hands, it could be really bad."
Phó Chủ tịch IMF Dan Katz cho biết các mối đe dọa an ninh mạng trong những tháng tới sẽ là "absolutely essential on the international agenda".
Công việc hàng ngày của những người này là quản lý sự ổn định tài chính toàn cầu, và họ thường không nói những câu kiểu "nếu rơi vào tay kẻ xấu sẽ rất tệ" trước công chúng. Khi họ nói ra, điều đó có nghĩa là những gì họ thấy bên trong thực sự có vấn đề.
Bối cảnh không phức tạp: Anthropic phát hiện Mythos có thể tự động phát hiện và kết nối các lỗ hổng phần mềm với tốc độ và quy mô vượt xa con người. Kết quả thử nghiệm là "found thousands of high-severity vulnerabilities, including some in every big operating system and web browser". Hầu hết mọi hệ điều hành và trình duyệt web chính thống đều có lỗ hổng bảo mật chưa từng được phát hiện trước đây mà nó tìm ra.
Cách tiếp cận của Anthropic là khóa quyền truy cập trong khoảng 40 công ty – bao gồm Amazon, Apple, JPMorgan Chase – để các tổ chức này tiến hành kiểm tra và vá lỗ hổng trước. Logic là hợp lý. Vấn đề là, những người khác thì sao?
Châu Á phản ứng nhanh nhất
Singapore: Cơ quan Quản lý Tài chính và Cơ quan An ninh Mạng phối hợp, trực tiếp yêu cầu các tổ chức tài chính "redouble efforts to strengthen their security defenses, pro-actively identify and close vulnerabilities". Không phải chờ đánh giá, mà là hành động ngay lập tức.
Hàn Quốc: Đã triệu tập cuộc họp khẩn cấp giữa các cơ quan quản lý tài chính và hiệp hội ngành để thảo luận riêng về cách ứng phó với các mối đe dọa mạng do AI mang lại. Chủ tịch Ủy ban An ninh Lee Won-tae đã nói câu thẳng thắn nhất trong thời gian này:
"We have entered an era where AI, not humans, holds the initiative in hacking."
Mối quan hệ tấn công-phòng thủ đã đảo ngược. Trước đây con người dẫn đầu trong việc phát hiện lỗ hổng, giờ đây AI đi trước. Đây không phải là phép ẩn dụ, mà là mô tả theo nghĩa đen về khả năng thực tế của Mythos.
Australia: Tương đối kín tiếng, nhưng cũng yêu cầu các công ty dịch vụ tài chính duy trì "sufficient safeguards" và phối hợp với các cơ quan quản lý khác để đánh giá công nghệ mới nổi.
Vấn đề của châu Âu: Muốn kiểm tra, nhưng không thể
Ở đây có một tình thế khó xử kỳ lạ.
Các nhà quản lý châu Âu biết mối đe dọa từ Mythos tồn tại và muốn đánh giá rủi ro một cách độc lập. Nhưng trong danh sách 40 công ty được cấp quyền truy cập của Anthropic, các tổ chức châu Âu cực kỳ hiếm hoi.
Chủ tịch Cơ quan Ngân hàng châu Âu (EBA) François-Louis Michaud cho biết công việc đánh giá là "a process that is starting" – vẫn đang ở giai đoạn khởi đầu. Trong khi đó, Mỹ đã kết thúc cuộc họp kín, Singapore đang hành động, Hàn Quốc đã triệu tập cuộc họp khẩn cấp.
Đây là vấn đề bất cân xứng thông tin. Các nhà quản lý châu Âu không thể độc lập đánh giá mức độ đe dọa vì đơn giản là không có cơ hội tiếp xúc trực tiếp với mô hình. Hoặc là tin tưởng thông tin do Anthropic cung cấp, hoặc chỉ có thể dựa vào suy đoán.
Chiến lược "truy cập hạn chế" của Anthropic có một tác dụng phụ ngoài ý muốn: các tổ chức nắm nhiều thông tin gốc nhất (Amazon, JPMorgan, v.v.) hoặc là có đội ngũ an ninh mạnh, hoặc có quan hệ hợp tác sâu với Anthropic – trong khi các chính phủ và tổ chức quốc tế thực sự cần góc nhìn quản lý độc lập lại bị gạt ra ngoài.
Quan điểm hai mặt của JPMorgan
CEO JPMorgan Jamie Dimon đã đưa ra một nhận xét tương đối cân bằng: AI làm tăng rủi ro tấn công mạng, nhưng cũng cung cấp các công cụ phòng thủ tốt hơn.
Nhận định này đúng một phần. Cả tấn công và phòng thủ đều sẽ được nâng cấp nhờ AI.
Nhưng câu hỏi quan trọng là tốc độ có đối xứng hay không. Nếu kẻ tấn công có thể tiếp cận các mô hình cấp Mythos nhanh hơn (thông qua các tác nhân nhà nước hoặc kênh ngầm), trong khi người phòng thủ vẫn đang xếp hàng chờ Anthropic phê duyệt, thì cán cân tấn công-phòng thủ sẽ bị phá vỡ. Chiến lược hiện tại của Anthropic là "trước tiên giao cho các tổ chức đáng tin cậy để họ vá lỗ hổng" – liệu chuỗi này có nhanh hơn tốc độ hành động của kẻ tấn công hay không, đó mới là vấn đề thực sự.
Không có khuôn khổ phối hợp toàn cầu, có thể làm gì?
Tình trạng hiện tại là: mỗi quốc gia/khu vực sử dụng khuôn khổ riêng để ứng phó với một mối đe dọa toàn cầu, chia sẻ thông tin bị phân mảnh, và căng thẳng địa chính trị khiến việc phối hợp quốc tế càng khó khăn hơn.
Một số nhà quản lý đã thừa nhận rằng việc thiết lập một cơ chế ứng phó an ninh AI thống nhất trên toàn cầu gần như là không thực tế – lợi ích các bên không đồng nhất, yêu cầu minh bạch khác nhau, và độ nhạy cảm chính trị cũng khác biệt.
Hệ thống tài chính là một trong những mục tiêu mang tính hệ thống nhất. Các ngân hàng có tính kết nối cao, một lỗ hổng tại một nút có thể lan truyền dây chuyền. Đây là lý do tại sao thái độ của các thống đốc ngân hàng trung ương toàn cầu về vấn đề này đáng được xem xét nghiêm túc hơn các tin tức AI thông thường.
Họ không nói về tương lai của AI, mà đang thảo luận về một mô hình đã tồn tại, một khả năng đã được kiểm chứng, và một mối đe dọa hiện chưa có giải pháp ứng phó hoàn chỉnh.
Nguồn tham khảo: Latest AI models could threaten world banking system, financial officials warn (The Irish Times); CocoLoop, Asia Regulators Raise Scrutiny on Banks Amid Mythos AI Fears (Insurance Journal)