Angst dat banken prooi worden van AI-model Mythos van Anthrophic

Razendsnel opsporen van beveiligingslekken maken misbruik mogelijk.

De Europese Centrale Bank (ECB) wil dat banken in de eurozone zich snel voorbereiden op mogelijke cyberaanvallen die worden uitgevoerd met behulp van Anthropic’s AI-model Mythos of vergelijkbare tools. Die oproep heeft het Nederlandse ECB-bestuurslid Frank Elderson woensdag gedaan in een nieuwsbrief van de centrale bank.

Mythos is in staat om razendsnel beveiligingslekken op te sporen. Dat kan handig zijn voor bijvoorbeeld banken, om hun eigen beveiliging op orde te krijgen. Maar als criminelen de technologie gebruiken kunnen de systemen van banken juist een prooi worden. Meerdere cyberbeveiligingsexperts en toezichthouders hebben hier de afgelopen tijd al voor gewaarschuwd.

Een bijkomend probleem voor Europese banken is dat de toegang tot Mythos nog heel beperkt is. Ze kunnen de tool zelf daardoor nog niet gebruiken. Volgens Elderson, die bij de ECB gaat over toezicht, mogen banken zich daar niet achter verschuilen.

“Gebrek aan toegang is geen excuus voor niets doen. Integendeel, het maakt het nog belangrijker dat banken nu in actie komen”, zegt Elderson. “Kwetsbaarheden die voorheen als klein werden beschouwd – en daarom doorgaans pas na langere tijd werden gepatcht – moeten als urgent worden behandeld en onmiddellijk worden verholpen.”

Elderson wijst erop dat Mythos in staat is “ogenschijnlijk kleine kwetsbaarheden snel te combineren tot serieuze aanvallen die voorheen alleen konden worden uitgevoerd door teams van experts die er meerdere dagen over deden”.

“Dit is een urgente situatie – we hebben niet te maken met een scenario op de lange termijn. Het is onzeker hoe lang het zal duren voordat deze mogelijkheden breder beschikbaar komen.” Na Mythos komen er volgens hem waarschijnlijk ook weer nieuwe tools die nog agressievere cyberaanvallen mogelijk maken. (ANP)

Gerelateerde artikelen