(中央社記者 蘇思云 台北14日電)金管会は本日、米国AI企業Anthropicが今年4月に公開した次世代AIモデル「Claude Mythos Preview」(Mythos)が、セキュリティシステムの脆弱性を迅速に発見できる能力を持つため、金融機関が脆弱性を修復する時間的余裕が大幅に圧迫される可能性があると警告しました。これに対し、金融業界に対して内部の脆弱性修復の優先順位を速やかに整理し、AIツールを導入してセキュリティ防御計画を強化するよう呼びかけています。いわゆる「AIでAIに対抗する」アプローチの実践が求められています。
金管会情報サービス処の林裕泰処長は、従来、金融機関がセキュリティ上の脆弱性を発見した場合、業務の安定性を考慮して、まずテストを行い、修復スケジュールを計画した上で、安定性を確認してから修復作業を行ってきました。しかし、Anthropic社が公開した先進的なモデルMythos(業界トップレベルの能力を持つAIモデル)は、AIエージェント機能を備えており、セキュリティシステムの脆弱性を極めて高速に発見できるため、金融業界にとって大きな課題となっていると指摘しました。各国の金融監督当局もすでに会議を開き、対応策を協議しているとのことです。
林処長は、「AIによる攻撃は現在進行形であり、先進的なAIモデルにより、金融機関が脆弱性を修復する時間的猶予が大きく縮小される」と述べ、金融業界は「どの脆弱性が最も致命的で、どの脆弱性が比較的軽微か」を明確にし、優先順位をしっかり定める必要があると強調しました。金管会は、この状況に対応するための3つの戦略的提言を行っています。
第一に、「金融セキュリティレジリエンス発展ブループリント」の早期実施を加速することです。林処長は、ゼロトラストの実施により単一のポイントで防御が突破された際の影響を軽減し、継続的な監視を強化して、脅威の判断と即時対応の効率を高める必要があると説明しました。
第二に、短期的な整備とレジリエンス演習の仕組みを構築することです。3〜6か月以内に全体の環境を点検する必要があります。林処長は、金融機関は内部の自己点検に加えて、外部にさらされているリスク、例えば未使用のアカウントや未修復の脆弱性の有無も確認すべきだと述べました。すぐに修復が難しい項目については、隔離、権限の収束、トラフィック制限などの措置を同時に講じるべきだと提案しています。
第三に、防御的AIと自動化ガバナンス能力の先進的な計画を立てることです。林処長は、情報システム部門とセキュリティ部門が、AIツールを導入してセキュリティ防御計画を強化することを検討すべきだと述べ、防御的AIを中長期的な能力構築とガバナンス計画に組み込むべきだと提言しています。具体的には、脆弱性の検出と修復、セキュリティ監視、インシデント対応などへの応用が考えられます。
金管会は、今後も最先端のAIモデルの能力、国際的な監督当局の対応、および金融実務のニーズの進展を注視し、適宜関連する推進方針を見直すことで、金融業界が最先端のAI攻撃リスクに対処するための共通の理解と実践を形成し、金融サービスの安全と安定を維持していくとしています。(編集:潘羿菁)1150714
FACT BOX ・ 要点整理
- 出典:中央社 CNA
- 分類:ニュース
- 関連組織:Anthropic
- 製品・サービス:Claude Mythos Preview