La Banca Centrale Europea ha convocato le banche per una riunione martedì riguardo ai rischi di cybersicurezza posti da Claude Mythos di Anthropic e da altri modelli AI avanzati.
Frank Elderson, vicepresidente del consiglio di vigilanza della BCE, ha dichiarato che l’autorità di regolamentazione vuole che le banche accelerino il rilascio delle patch software per risolvere le vulnerabilità.
Perché i modelli AI avanzati mettono le banche in allerta
Anthropic ha rilasciato la preview di Claude Mythos ad aprile nell’ambito di Project Glasswing, un programma a partecipazione limitata. Le valutazioni recenti dimostrano la portata delle scoperte di Mythos.
L’AI Security Institute (AISI) del Regno Unito ha rilevato che Mythos Preview ha superato il 73% delle sfide Capture the Flag (CTF) a livello esperto. Nessun modello AI era mai riuscito a superare questo standard prima di aprile 2025.
Mozilla ha distribuito Firefox 150 con 271 patch per vulnerabilità scoperte dal modello, un risultato ben superiore rispetto a Opus 4.6.
Seguici su X per ricevere le ultime notizie in tempo reale
Elderson ha spiegato che le banche devono accelerare il rilascio delle patch perché gli attaccanti riescono ormai a effettuare il reverse engineering delle correzioni in 30 minuti. Ha avvertito che un ritmo “andante” non è più sufficiente.
“Ci sono una serie di problematiche legate alla cybersicurezza di cui discutiamo con le banche da anni, tutte ancora valide, ma dato il progresso dell’AI occorre intervenire più rapidamente,” ha spiegato al FT. “In termini musicali, l’andante poteva andare bene, ma ora serve il presto.”
La BCE supervisiona 111 delle principali banche dell’Eurozona. La maggior parte degli istituti europei non partecipa a Project Glasswing e non ha accesso diretto a modelli d’avanguardia come Mythos.
Elderson vuole che le istituzioni statunitensi presenti alla riunione di martedì condividano le proprie esperienze di testing con i colleghi dell’Eurozona. Ha definito “sfortunato” questo divario di accesso, sottolineando però che non può essere una giustificazione per l’inattività.
La capacità della finanza di applicare le patch con la stessa rapidità con cui l’AI d’avanguardia scopre nuove vulnerabilità potrebbe determinare come le istituzioni riusciranno a proteggere i fondi dei clienti nel prossimo futuro.
Iscriviti al nostro canale YouTube per approfondimenti esperti da parte di leader e giornalisti









