兩週前,美國財政部長 Bessent 和聯準會主席 Powell 把華爾街高層叫去開了個閉門會——這已經說明 Mythos 的威脅有多真實。
但閉門會不是終點。接下來發生的事,規模更大。
全球央行行長們在說什麼
英格蘭銀行行長 Andrew Bailey 開口了:「a very serious challenge for all of us」,並要求立即開展監管評估。
歐洲央行行長 Christine Lagarde 說得更直接:「if it falls in the wrong hands, it could be really bad。」
IMF 副總裁 Dan Katz 說,未來幾個月網路安全威脅將是「absolutely essential on the international agenda」。
這些人的日常工作就是管理全球金融穩定,一般不會在公開場合說「如果落在錯誤的手中會很糟糕」這種話。他們說出來,就意味著內部看到的東西確實有點不對勁。
背景不複雜:Anthropic 發現 Mythos 能自主發現和串聯軟體漏洞,速度和規模超過人類。測試結果是「found thousands of high-severity vulnerabilities, including some in every big operating system and web browser」。幾乎每個主流作業系統和瀏覽器裡都有此前未被發現的安全漏洞被它找到。
Anthropic 的做法是把存取權限鎖在大約 40 家公司裡——Amazon、Apple、JPMorgan Chase 在內,讓這些機構先做漏洞測試和修補。邏輯是合理的。問題是,其他人怎麼辦?
亞洲的反應最快
新加坡: 金融管理局和網路安全局聯動,直接要求各金融機構「redouble efforts to strengthen their security defenses, pro-actively identify and close vulnerabilities」。不是等待評估,是立刻行動。
韓國: 召開了金融監管機構和行業組織緊急聯席會議,專門討論如何應對 AI 技術帶來的網路威脅。安全委員會主席 Lee Won-tae 說出了這段時間最直接的一句話:
「We have entered an era where AI, not humans, holds the initiative in hacking。」
攻防關係反轉了。以前人類主導漏洞發現,現在是 AI 搶先。這不是比喻,是對 Mythos 實際能力的字面描述。
澳洲: 相對低調,但也要求金融服務公司保持「sufficient safeguards」,並和其他監管機構協調評估新興技術。
歐洲的問題:想測,但測不到
這裡有一個奇怪的困境。
歐洲監管者知道 Mythos 存在威脅,想要獨立評估風險。但 Anthropic 的 40 家存取名單裡,歐洲機構極少。
歐洲銀行監管局(EBA)主席 François-Louis Michaud 說,評估工作「a process that is starting」——還在起步階段。相比之下,美國已經開完閉門會議,新加坡在行動,韓國已經召集緊急會議。
這是資訊不對稱的問題。歐洲監管者無法獨立判斷威脅等級,因為根本沒有第一手接觸模型的機會。要嘛相信 Anthropic 提供的資訊,要嘛只能靠推測。
Anthropic「少數存取」策略有個意外副作用:掌握最多一手資訊的機構(Amazon、JPMorgan 等)要嘛本身就有強大安全團隊,要嘛和 Anthropic 有深度合作關係——而真正需要獨立監管視角的政府和國際機構,反而被排在外面。
JPMorgan 的兩面看法
JPMorgan CEO Jamie Dimon 說了一句相對平衡的話:AI 讓網路攻擊風險上升,但也提供了更好的防禦工具。
這個判斷部分是對的。攻和防都會因 AI 而升級。
但關鍵問題是速度是否對稱。如果攻擊者能更快拿到 Mythos 級別的模型(透過國家行為者或地下管道),而防禦者還在排隊等 Anthropic 審批,攻防平衡就打破了。Anthropic 現在的策略是「先給可信機構,讓他們修補漏洞」——這個鏈條能不能快過攻擊者的行動速度,是真正的問題。
沒有全球協調框架,能怎麼辦
目前的狀態是:每個國家/地區用各自的框架應對一個全球性威脅,資訊共享碎片化,地緣政治緊張使國際協調更難。
一些監管者已經承認,在全球建立統一的 AI 安全回應機制幾乎不現實——各方利益不一致,透明度要求各異,政治敏感度也不同。
金融系統是最系統性的目標之一。銀行之間高度互聯,一個節點的漏洞可以連鎖傳播。這是為什麼全球央行行長們在這件事上的態度,比一般 AI 新聞更值得認真對待。
他們不是在談 AI 的未來,而是在討論一個已經存在的模型、一個已經被驗證的能力、一個目前還沒有完整應對方案的威脅。
參考來源:Latest AI models could threaten world banking system, financial officials warn(The Irish Times);CocoLoop、Asia Regulators Raise Scrutiny on Banks Amid Mythos AI Fears(Insurance Journal)