Why the world’s banks are so worried about Anthropic’s latest AI model
,

لماذا تقلق بنوك العالم بشأن أحدث نموذج للذكاء الاصطناعي من أنثروبيك

Why the world’s banks are so worried about Anthropic’s latest AI model

Toby Walsh, Professor of AI, Research Group Leader, UNSW Sydney

Anthropic’s latest model – Mythos – has spooked the world of finance. So it’s a good idea to keep your computer and banking apps updated.

لقد أثار أحدث نموذج من أنثروبيك – ميثوس – قلق عالم المال. لذا، من الجيد أن تحافظ على تحديث جهاز الكمبيوتر وتطبيقات البنوك الخاصة بك.

The legendary American bank robber Willie Sutton spent 40 years robbing banks because, as he claimed in his autobiography, he loved doing it. And when asked why he chose banks of all places to rob, he allegedly replied “Because that’s where the money is.”

قضى السارق الأمريكي الأسطوري للبنوك، ويلي ساتون، أربعين عامًا يسرق البنوك لأنه، كما ادعى في سيرته الذاتية، كان يحب فعل ذلك. وعندما سُئل عن سبب اختياره للبنوك تحديداً للسرقة، أجاب(زعماً)بأن “المال موجود هناك.”

Back in 2017, I wrote a book predicting it wasn’t just lovable rogues like Sutton who would soon be robbing banks, but artificial intelligence(AI).

في عام 2017، كتبت كتاباً يتنبأ بأن من سيقوم بسرقة البنوك قريباً لن يكونوا مجرد لصوص محبوبين مثل ساتون، بل الذكاء الاصطناعي(AI).

That day, it appears, could now be about to arrive. Banks around the world are seriously worried cyber criminals will soon take advantage of the latest advances in AI to try to rob them.

يبدو أن ذلك اليوم قد أصبح على وشك الوصول الآن. فالبنوك حول العالم قلقة للغاية من أن المجرمين السيبرانيين سيستغلون قريباً أحدث التطورات في الذكاء الاصطناعي لمحاولة سرقتها.

The digital back door into the vault

الباب الخلفي الرقمي إلى الخزنة

The finance world’s concern rests on the impressive cyber capabilities of a product called “Mythos”. This is the latest and most capable AI model from Anthropic, the company behind the popular Claude chatbot.

يرتكز قلق عالم المال على القدرات السيبرانية المذهلة لمنتج يسمى “Mythos.” إنه أحدث وأقوى نموذج للذكاء الاصطناعي من شركة Anthropic، الشركة التي تقف وراء روبوت الدردشة الشهير Claude.

As a member of the public, you can’t access or use this model – for now. That’s because Anthropic(and many others)believe Mythos is too capable to launch upon an unsuspecting world.

بصفتك فردًا من الجمهور، لا يمكنك الوصول إلى هذا النموذج أو استخدامه – في الوقت الحالي. ويرجع ذلك إلى أن شركة Anthropic(والعديد من الشركات الأخرى)تعتقد أن Mythos يتمتع بقدرات كبيرة جدًا بحيث لا يمكن إطلاقه على عالم غير مستعد.

Internal testing of Mythos has uncovered thousands of severe security vulnerabilities across every major operating system and web browser.

كشف الاختبار الداخلي لـ Mythos عن آلاف الثغرات الأمنية الخطيرة عبر جميع أنظمة التشغيل والمتصفحات الرئيسية.

Some of these vulnerabilities have gone undetected for decades. Many are what tech insiders call “zero day” vulnerabilities – attacks that are so dangerous that developers need to fix them in zero days’ time.

لقد ظلت بعض هذه الثغرات دون اكتشاف لعقود. والكثير منها ما يسميه المطلعون التقنيون ثغرات “اليوم الصفري”(zero day)– وهي هجمات خطيرة لدرجة أن المطورين يحتاجون إلى إصلاحها في غضون أيام معدودة.

Not for public use

ليس للاستخدام العام

To counter this emerging threat, Anthropic has made the model available to a dozen partners of a defensive coalition that includes Microsoft, Amazon Web Services, Apple, Cisco and the Linux Foundation.

لمواجهة هذا التهديد الناشئ، أتاحت شركة أنثروبيك النموذج لاثني عشر شريكًا في تحالف دفاعي يضم مايكروسوفت، وأمازون ويب سيرفيسز، وآبل، وسيسكو، ومؤسسة لينكس.

The company has also committed US$100 million(about A$140 million)in usage credits and US$4 million(about A$5.6 million)in open-source grants to start finding and fixing these bugs.

كما التزمت الشركة بـ 100 مليون دولار أمريكي(ما يعادل 140 مليون دولار أسترالي)من أرصدة الاستخدام و 4 ملايين دولار أمريكي(ما يعادل 5.6 مليون دولار أسترالي)من منح المصادر المفتوحة لبدء العثور على هذه الثغرات وإصلاحها.

In addition, more than 40 additional organisations – including a number of US banks – have also received access. But worryingly, as far as we know, Anthropic has not yet granted access to any banks in Australia, the United Kingdom or Europe.

بالإضافة إلى ذلك، حصل أكثر من 40 منظمة إضافية – بما في ذلك عدد من البنوك الأمريكية – على وصول. ولكن، ومما يثير القلق، أنه على حد علمنا، لم تمنح أنثروبيك بعد وصولاً لأي بنوك في أستراليا أو المملكة المتحدة أو أوروبا.

To add to concerns, on Wednesday, Anthropic confirmed it was investigating claims in a Bloomberg report that a small group of unauthorised users had gained access to Mythos. However, at this stage, there is no suggestion this alleged access was for malicious purposes.

ومما يزيد القلق، أكدت أنثروبيك يوم الأربعاء أنها تحقق في مزاعم وردت في تقرير لبلومبرغ تفيد بأن مجموعة صغيرة من المستخدمين غير المصرح لهم قد حصلت على وصول إلى “ميثوس.” ومع ذلك، ففي هذه المرحلة، لا يوجد ما يشير إلى أن هذا الوصول المزعوم كان لأغراض خبيثة.

Should you be worried?

هل يجب أن تقلق؟

Last week, regulators and policymakers from around the world gathered at the International Monetary Fund spring meeting in Washington. The Iran war was a major focus. But attendees also issued a series of warnings about this emerging cybersecurity threat to the banking industry.

في الأسبوع الماضي، اجتمع المنظمون وصناع السياسات من جميع أنحاء العالم في الاجتماع الربيعي لصندوق النقد الدولي في واشنطن. كان حرب إيران محور اهتمام رئيسي. لكن الحاضرين أصدروا أيضًا سلسلة من التحذيرات بشأن تهديد الأمن السيبراني الناشئ هذا على القطاع المصرفي.

Not only are banks an attractive target, being where the money is, but the industry runs on many legacy systems, decades old technology that may be especially vulnerable to these sorts of attacks.

لا تقتصر البنوك على كونها هدفًا جذابًا، لكونها مكان الأموال، بل إن القطاع يعمل أيضًا على العديد من الأنظمة القديمة، وهي تقنية عمرها عقود قد تكون عرضة بشكل خاص لهذا النوع من الهجمات.

You personally don’t need to be too worried. Many countries have strong protections for bank customers. In Australia, for example, the first A$250,000 of a customer’s deposits are insured through the government-backed Financial Claims Scheme.

لست بحاجة للقلق بشكل مفرط شخصيًا. فلدى العديد من البلدان حماية قوية لعملاء البنوك. ففي أستراليا، على سبيل المثال، يتم تأمين أول 250,000 دولار أسترالي من ودائع العميل من خلال خطة المطالبات المالية المدعومة من الحكومة.

And the Australian Securities and Investments Commission ensures banks investigate and reimburse fraudulent transactions where the customer is not at fault.

وتضمن هيئة الأوراق المالية والاستثمارات الأسترالية أن تقوم البنوك بالتحقيق في المعاملات الاحتيالية وتعويضها في الحالات التي لا يكون فيها العميل المخطئ.

So, it’s probably not a wise idea to withdraw your cash and put it under the mattress. But banks should be(and are)rushing to plug these vulnerabilities.

لذلك، ربما لا تكون فكرة حكيمة سحب نقودك ووضعها تحت المرتبة. لكن البنوك يجب أن(وهي)تسارع لسد هذه الثغرات.

I would recommend you regularly update your computer and smartphone to have the latest operating system and banking apps. There are likely to be many more updates in the near future as new vulnerabilities are uncovered and patched.

أوصي بأن تقوم بتحديث جهاز الكمبيوتر والهاتف الذكي الخاص بك بانتظام للحصول على أحدث نظام تشغيل وتطبيقات مصرفية. ومن المحتمل أن تكون هناك المزيد من التحديثات في المستقبل القريب مع اكتشاف وتصحيح ثغرات جديدة.

And, as I’m sure you have been, you need to be ever vigilant for phishing attacks by email and SMS trying to obtain your banking credentials.

وأنت، كما أنا متأكد، تحتاج إلى أن تكون يقظًا دائمًا من هجمات التصيد الاحتيالي عبر البريد الإلكتروني والرسائل النصية القصيرة التي تحاول الحصول على بيانات اعتمادك المصرفية.

The evolving threat landscape

المشهد المتطور للتهديدات

In the longer term, Mythos exposes the challenge that defence is much harder than attack. Software is one of the most complex products humanity builds. It is therefore almost impossible to ensure it is bug-free.

على المدى الطويل، يكشف “Mythos” عن التحدي المتمثل في أن الدفاع أصعب بكثير من الهجوم. والبرمجيات هي واحدة من أعقد المنتجات التي يبنيها البشر. ولذلك، فمن المستحيل تقريباً ضمان خلوها من الأخطاء.

That puts us in an unending race against the “bad guys” to uncover and fix faults before they get exploited.

وهذا يضعنا في سباق لا ينتهي ضد “الأشرار” للكشف عن العيوب وإصلاحها قبل استغلالها.

For example, with significant fanfare, the European Union just released its age verification app, designed to be a cornerstone to the emerging laws on access to social media, pornography and other age-restricted content. However, within hours, security experts found cyber vulnerabilities that underage users could easily exploit.

على سبيل المثال، أطلقت المفوضية الأوروبية مؤخراً، وسط ضجة كبيرة، تطبيق التحقق من العمر، المصمم ليكون حجر الزاوية في القوانين الناشئة المتعلقة بالوصول إلى وسائل التواصل الاجتماعي والإباحية والمحتوى المقيد عمرياً الآخر. ومع ذلك، وفي غضون ساعات، اكتشف خبراء الأمن ثغرات سيبرانية يمكن للمستخدمين دون السن القانونية استغلالها بسهولة.

In the most critical settings, we can try to prove mathematically that our software is bug-free. For instance, the Beneficial AI Foundation just announced an ambitious “moonshot” project to prove that the popular messaging app Signal is bug-free and protects privacy as claimed.

في أكثر السيناريوهات حساسية، يمكننا محاولة إثبات رياضيًا أن برامجنا خالية من الأخطاء. على سبيل المثال، أعلنت مؤسسة الذكاء الاصطناعي المفيد مؤخراً عن مشروع طموح “مستقبلي” لإثبات أن تطبيق المراسلة الشهير “Signal” خالٍ من الأخطاء ويحمي الخصوصية كما يُزعم.

But such efforts are the exception today rather than the norm. Perhaps further advances in AI could soon help reverse this.

لكن مثل هذه الجهود هي استثناء اليوم وليست القاعدة. ربما يمكن للتقدم المستقبلي في الذكاء الاصطناعي أن يساعد في عكس هذا الوضع قريباً.

Toby Walsh receives funding from the Australian Research Council for a Laureate Fellowship on trustworthy AI.

يتلقى توبي والش تمويلاً من المجلس الأسترالي للبحوث لمنحة باحث في مجال الذكاء الاصطناعي الموثوق.