🇬🇧較早收集於 30m

OpenAI 向被 Mythos 封鎖的銀行提供 GPT 5.5 Cyber

OpenAI 向被 Mythos 封鎖的銀行提供 GPT 5.5 Cyber
PostLinkedIn
🇬🇧閱讀原文: BBC Technology

💡OpenAI 正透過填補 Anthropic 限制存取後的市場空缺,積極搶攻銀行業市場。

⚡ 30-Second TL;DR

有什麼變化

九家英國銀行在被 Mythos 封鎖後,獲得了 GPT 5.5 Cyber 的存取權限。

為什麼重要

此轉變顯示 OpenAI 透過利用競爭對手的存取限制,採取了搶佔高風險金融服務領域的策略。這可能會迫使其他 AI 實驗室重新考慮其敏感企業工具的發布策略。

下一步行動

評估您目前的網路安全 AI 供應商鎖定狀況,並監控 GPT 5.5 Cyber 的 API 可用性,以進行企業級威脅建模。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 九家英國銀行在被 Mythos 封鎖後,獲得了 GPT 5.5 Cyber 的存取權限。
  • Anthropic 已限制其競爭對手網路安全 AI 工具的預覽。
  • 此舉凸顯了各大 AI 實驗室在企業網路安全市佔率上的激烈競爭。

🧠 深度解析

Web-grounded analysis with 30 cited sources.

🔑 增強重點摘要

  • Anthropic的Mythos平台是一款強大的AI模型,能夠自主識別並利用主要作業系統和網路瀏覽器中的數千個零日漏洞,其能力已引起監管機構對金融穩定性的擔憂。
  • OpenAI透過其「網路可信存取 (Trusted Access for Cyber, TAC)」計畫推出了GPT 5.5 Cyber,這是一個「網路寬鬆變體」,為經過驗證的防禦者提供分級存取權限,用於紅隊演練和滲透測試等專業網路安全工作,並伴隨更嚴格的驗證和保障措施。
  • 英國、美國和歐洲的監管機構(例如英格蘭銀行、財政部、金融行為監理局、歐洲中央銀行)正在積極評估先進AI網路安全工具(如Mythos)帶來的威脅,並進行模擬和準備政策變革。
  • Anthropic最初將Mythos限制在一個經過審查的合作夥伴計畫「Project Glasswing」中,向主要科技公司和金融機構(包括摩根大通)提供存取權限,以主動發現並修復關鍵軟體中的漏洞。
  • 2026年,AI網路安全市場的估值為255.3億美元,預計到2031年將達到508.3億美元,其中銀行業是AI在網路安全領域應用的關鍵部門。
📊 競品分析▸ Show
特性/指標OpenAI GPT 5.5 CyberAnthropic Claude Security (基於Opus 4.7/Mythos)
主要模型GPT 5.5 (通用模型) 的網路寬鬆變體Claude Opus 4.7 (用於Claude Security),Mythos (更強大的前沿模型,最初受限)
網路安全能力高級防禦工作流程:安全程式碼審查、漏洞分類、惡意軟體分析、檢測工程、補丁驗證、授權紅隊演練、滲透測試、受控可利用性驗證。防禦性掃描、漏洞識別、補丁建議和部署。擅長理解程式碼行為、追蹤資料流、發現業務邏輯缺陷、存取控制問題。
漏洞發現顯著改進實際漏洞發現,尤其是在自主代理環境中,但仍無法可靠地構建針對最困難目標的端到端驗證確認漏洞鏈。能自主發現並利用數千個零日漏洞,包括在主要作業系統和網路瀏覽器中數十年未被發現的缺陷。
架構/技術GPT 5.5是OpenAI最通用的模型,在代理工作、長週期工具使用和領域特定推理方面有所提升。GPT 5.5 Cyber是針對網路安全任務進行了更寬鬆訓練的變體。Mythos具有與其前身根本不同的架構,實現了四種與網路安全特別相關的能力。Claude Security採用基於權限的架構和沙盒Bash工具。
存取模式透過「網路可信存取 (TAC)」計畫提供分級存取,要求經過驗證的防禦者進行身份驗證和組織審查。Mythos最初透過「Project Glasswing」計畫提供給選定的合作夥伴,以進行受控存取。Claude Security則向Claude Enterprise客戶提供公開測試版。
基準測試英國AI安全研究所 (AISI) 評估GPT 5.5為最強模型之一,並在95項網路任務的最高難度層級上與Anthropic的Claude Mythos Preview幾乎持平。英國AI安全研究所 (AISI) 報告稱,Mythos Preview是第一個端到端解決其兩個網路靶場(多步驟網路攻擊模擬)的模型。
定價未明確提及具體定價,但OpenAI承諾提供1000萬美元的API積分用於網路安全資助計畫。未明確提及具體定價,但Anthropic承諾為Project Glasswing提供高達1億美元的計算積分。

🛠️ 技術深入

  • GPT 5.5:於2026年4月推出,是OpenAI最通用的模型,在代理工作、長週期工具使用和領域特定推理方面有顯著提升。它能更早理解任務、減少指導需求、更有效地使用工具、檢查工作並持續執行直到完成。
  • GPT 5.5 Cyber:是GPT 5.5的一個網路寬鬆變體,專為高級防禦工作流程進行了微調。它主要旨在在安全相關任務上提供更大的寬鬆度,以支援授權的紅隊演練、滲透測試和受控可利用性驗證。
  • Mythos:被描述為具有與其前身「根本不同的架構」,實現了四種與網路安全特別相關的能力。它能夠理解程式碼意圖、發現隱藏漏洞,並自主發現和連結零日漏洞的利用鏈。
  • Claude Security:運行於Opus 4.7模型之上。它像安全研究員一樣閱讀程式碼,理解組件互動、資料在應用程式中的流動方式,並捕捉傳統掃描工具可能遺漏的邏輯和存取控制缺陷。它執行多階段驗證並建議有針對性的補丁。該工具採用基於權限的架構和沙盒Bash工具以增強安全性。

🔮 前景展望AI analysis grounded in cited sources

AI驅動的網路攻擊將變得更加頻繁和複雜。
像Mythos和GPT 5.5 Cyber這樣先進的AI模型,能讓經驗不足的攻擊者以更高的水準進行操作,縮短防禦時間。
網路安全策略將從被動響應轉向主動、持續的AI驅動防禦。
銀行和其他組織將需要重新思考軟體監控、更新優先順序和事件響應方式,轉向持續測試、驗證和修復。
監管機構將面臨更大的壓力,以制定新的框架和政策來應對AI在網路安全領域的快速發展。
AI工具的快速演進將繼續超越現有的監管框架,導致對AI對金融穩定性影響的新政策、壓力測試和情景分析的需求增加。

時間線

2026-02
OpenAI 推出「網路可信存取 (TAC)」計畫,最初使用 GPT-5.3-Codex 模型。
2026-04-07
Anthropic 宣布推出 Claude Mythos Preview 模型和 Project Glasswing 計畫,最初因其先進能力而限制公開發布。
2026-04-14
OpenAI 擴展 TAC 計畫並推出 GPT-5.4-Cyber,這是 GPT-5.4 的一個網路寬鬆變體。
2026-04-17
Anthropic 在受控存取下向英國銀行推出 Mythos,引發監管機構的擔憂。
2026-04-23
OpenAI 推出 GPT-5.5,這是其最通用的模型,具有「高」網路安全能力。
2026-05-07
OpenAI 透過 TAC 計畫向負責保護關鍵基礎設施的經過審查的防禦者有限預覽發布 GPT-5.5-Cyber。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: BBC Technology