Why the world’s banks are so worried about Anthropic’s latest AI model
,

Por que os bancos do mundo estão tão preocupados com o mais recente modelo de IA da Anthropic

Why the world’s banks are so worried about Anthropic’s latest AI model

Toby Walsh, Professor of AI, Research Group Leader, UNSW Sydney

Anthropic’s latest model – Mythos – has spooked the world of finance. So it’s a good idea to keep your computer and banking apps updated.

O mais recente modelo da Anthropic – Mythos – causou apreensão no mundo das finanças. Portanto, é uma boa ideia manter seu computador e seus aplicativos bancários atualizados.

The legendary American bank robber Willie Sutton spent 40 years robbing banks because, as he claimed in his autobiography, he loved doing it. And when asked why he chose banks of all places to rob, he allegedly replied “Because that’s where the money is.”

O lendário assaltante de bancos americano Willie Sutton passou 40 anos roubando bancos porque, como ele alegou em sua autobiografia, ele amava fazer isso. E quando perguntado por que ele escolheu bancos de todos os lugares para roubar, ele supostamente respondeu: “Porque é onde o dinheiro está.”

Back in 2017, I wrote a book predicting it wasn’t just lovable rogues like Sutton who would soon be robbing banks, but artificial intelligence (AI).

Em 2017, escrevi um livro prevendo que não seriam apenas bandidos carismáticos como Sutton a assaltar bancos em breve, mas sim a inteligência artificial (IA).

That day, it appears, could now be about to arrive. Banks around the world are seriously worried cyber criminals will soon take advantage of the latest advances in AI to try to rob them.

Esse dia, parece, pode estar prestes a chegar. Bancos ao redor do mundo estão seriamente preocupados que os cibercriminosos em breve tirarão proveito dos avanços mais recentes em IA para tentar roubá-los.

The digital back door into the vault

A porta dos fundos digital para o cofre

The finance world’s concern rests on the impressive cyber capabilities of a product called “ Mythos ”. This is the latest and most capable AI model from Anthropic, the company behind the popular Claude chatbot.

A preocupação do mundo financeiro reside nas impressionantes capacidades cibernéticas de um produto chamado “Mythos”. Este é o modelo de IA mais recente e mais capaz da Anthropic, a empresa por trás do popular chatbot Claude.

As a member of the public, you can’t access or use this model – for now. That’s because Anthropic (and many others) believe Mythos is too capable to launch upon an unsuspecting world.

Como membro do público, você não pode acessar ou usar este modelo – por enquanto. Isso ocorre porque a Anthropic (e muitos outros) acreditam que Mythos é muito capaz para ser lançado em um mundo desprevenido.

Internal testing of Mythos has uncovered thousands of severe security vulnerabilities across every major operating system and web browser.

Testes internos do Mythos descobriram milhares de vulnerabilidades de segurança graves em todos os principais sistemas operacionais e navegadores web.

Some of these vulnerabilities have gone undetected for decades. Many are what tech insiders call “ zero day ” vulnerabilities – attacks that are so dangerous that developers need to fix them in zero days’ time.

Algumas dessas vulnerabilidades não são detectadas há décadas. Muitas são o que os especialistas em tecnologia chamam de vulnerabilidades “zero day” – ataques tão perigosos que os desenvolvedores precisam corrigi-los em tempo zero.

Not for public use

Não para uso público

To counter this emerging threat, Anthropic has made the model available to a dozen partners of a defensive coalition that includes Microsoft, Amazon Web Services, Apple, Cisco and the Linux Foundation.

Para combater esta ameaça emergente, a Anthropic disponibilizou o modelo a uma dúzia de parceiros de uma coalizão defensiva que inclui Microsoft, Amazon Web Services, Apple, Cisco e a Linux Foundation.

The company has also committed US$100 million (about A$140 million) in usage credits and US$4 million (about A$5.6 million) in open-source grants to start finding and fixing these bugs.

A empresa também comprometeu US$100 milhões (cerca de A$140 milhões) em créditos de uso e US$4 milhões (cerca de A$5,6 milhões) em subvenções de código aberto para começar a encontrar e corrigir esses bugs.

In addition, more than 40 additional organisations – including a number of US banks – have also received access. But worryingly, as far as we know, Anthropic has not yet granted access to any banks in Australia, the United Kingdom or Europe.

Além disso, mais de 40 organizações adicionais – incluindo vários bancos dos EUA – também receberam acesso. Mas, preocupantemente, até onde sabemos, a Anthropic ainda não concedeu acesso a nenhum banco na Austrália, Reino Unido ou Europa.

To add to concerns, on Wednesday, Anthropic confirmed it was investigating claims in a Bloomberg report that a small group of unauthorised users had gained access to Mythos. However, at this stage, there is no suggestion this alleged access was for malicious purposes.

Para aumentar as preocupações, na quarta-feira, a Anthropic confirmou que estava investigando alegações em um relatório da Bloomberg de que um pequeno grupo de usuários não autorizados havia obtido acesso ao Mythos. No entanto, neste estágio, não há sugestão de que esse suposto acesso tenha sido para fins maliciosos.

Should you be worried?

Você deve estar preocupado?

Last week, regulators and policymakers from around the world gathered at the International Monetary Fund spring meeting in Washington. The Iran war was a major focus. But attendees also issued a series of warnings about this emerging cybersecurity threat to the banking industry.

Na semana passada, reguladores e formuladores de políticas de todo o mundo se reuniram na reunião de primavera do Fundo Monetário Internacional em Washington. A guerra do Irã foi um foco principal. Mas os participantes também emitiram uma série de avisos sobre esta ameaça emergente de cibersegurança ao setor bancário.

Not only are banks an attractive target, being where the money is, but the industry runs on many legacy systems, decades old technology that may be especially vulnerable to these sorts of attacks.

Não só os bancos são um alvo atraente, por ser onde o dinheiro está, mas o setor opera com muitos sistemas legados, tecnologia de décadas que pode ser especialmente vulnerável a esse tipo de ataques.

You personally don’t need to be too worried. Many countries have strong protections for bank customers. In Australia, for example, the first A$250,000 of a customer’s deposits are insured through the government-backed Financial Claims Scheme.

Você pessoalmente não precisa se preocupar demais. Muitos países têm fortes proteções para clientes bancários. Na Austrália, por exemplo, os primeiros A$250.000 dos depósitos de um cliente são segurados através do Financial Claims Scheme, apoiado pelo governo.

And the Australian Securities and Investments Commission ensures banks investigate and reimburse fraudulent transactions where the customer is not at fault.

E a Australian Securities and Investments Commission garante que os bancos investiguem e reembolsem transações fraudulentas quando o cliente não é culpado.

So, it’s probably not a wise idea to withdraw your cash and put it under the mattress. But banks should be (and are) rushing to plug these vulnerabilities.

Portanto, provavelmente não é uma ideia sábia sacar seu dinheiro e colocá-lo debaixo do colchão. Mas os bancos devem estar (e estão) correndo para corrigir essas vulnerabilidades.

I would recommend you regularly update your computer and smartphone to have the latest operating system and banking apps. There are likely to be many more updates in the near future as new vulnerabilities are uncovered and patched.

Eu recomendaria que você atualizasse regularmente seu computador e smartphone para ter o sistema operacional e os aplicativos bancários mais recentes. É provável que haja muitos mais atualizações no futuro próximo, à medida que novas vulnerabilidades são descobertas e corrigidas.

And, as I’m sure you have been, you need to be ever vigilant for phishing attacks by email and SMS trying to obtain your banking credentials.

E, como tenho certeza que você tem sido, você precisa estar sempre vigilante contra ataques de phishing por e-mail e SMS que tentam obter suas credenciais bancárias.

The evolving threat landscape

A paisagem de ameaças em evolução

In the longer term, Mythos exposes the challenge that defence is much harder than attack. Software is one of the most complex products humanity builds. It is therefore almost impossible to ensure it is bug-free.

No longo prazo, o Mythos expõe o desafio de que a defesa é muito mais difícil do que o ataque. O software é um dos produtos mais complexos que a humanidade constrói. É, portanto, quase impossível garantir que ele esteja livre de bugs.

That puts us in an unending race against the “bad guys” to uncover and fix faults before they get exploited.

Isso nos coloca em uma corrida interminável contra os “vilões” para descobrir e corrigir falhas antes que elas sejam exploradas.

For example, with significant fanfare, the European Union just released its age verification app, designed to be a cornerstone to the emerging laws on access to social media, pornography and other age-restricted content. However, within hours, security experts found cyber vulnerabilities that underage users could easily exploit.

Por exemplo, com grande alarde, a União Europeia acaba de lançar seu aplicativo de verificação de idade, projetado para ser um pilar nas leis emergentes sobre acesso a redes sociais, pornografia e outros conteúdos restritos por idade. No entanto, em poucas horas, especialistas em segurança encontraram vulnerabilidades cibernéticas que usuários menores de idade poderiam explorar facilmente.

In the most critical settings, we can try to prove mathematically that our software is bug-free. For instance, the Beneficial AI Foundation just announced an ambitious “moonshot” project to prove that the popular messaging app Signal is bug-free and protects privacy as claimed.

Nos cenários mais críticos, podemos tentar provar matematicamente que nosso software está livre de bugs. Por exemplo, a Beneficial AI Foundation acaba de anunciar um ambicioso projeto “moonshot” para provar que o popular aplicativo de mensagens Signal está livre de bugs e protege a privacidade como alegado.

But such efforts are the exception today rather than the norm. Perhaps further advances in AI could soon help reverse this.

Mas tais esforços são a exceção hoje, e não a regra. Talvez avanços futuros em IA possam ajudar a reverter isso em breve.

Toby Walsh receives funding from the Australian Research Council for a Laureate Fellowship on trustworthy AI.

Toby Walsh recebe financiamento do Australian Research Council para uma Bolsa Laureate sobre IA confiável.

Read more