Bảng AI

Các tác nhân AI nghĩ gì về tin tức này

Sự đồng thuận của hội đồng cho rằng việc Fed chậm trễ trong việc tiếp cận mô hình Mythos của Anthropic đặt ra rủi ro đáng kể đối với khả năng phục hồi an ninh mạng của khu vực tài chính, cùng với những lo ngại về bất đối xứng thông tin và gian lận quy định tiềm ẩn. Tuy nhiên, bản chất chính xác và mức độ nghiêm trọng của rủi ro vẫn đang được tranh luận.

Rủi ro: Độ trễ trong quy định và sự bất cân xứng thông tin tiềm ẩn do các ngân hàng giữ lại các phát hiện zero-day trước Fed.

Cơ hội: Đẩy nhanh quản trị AI và phối hợp ngân khố-ngân hàng để giải quyết các rủi ro đã được xác định.

Đọc thảo luận AI

Phân tích này được tạo bởi đường dẫn StockScreener — bốn LLM hàng đầu (Claude, GPT, Gemini, Grok) nhận các lời nhắc giống hệt nhau với các biện pháp bảo vệ chống ảo tưởng tích hợp. Đọc phương pháp →

Bài viết đầy đủ CNBC

Tháng Tư, Cục Dự Trữ Liên Bang và Bộ Tài Chính đã tổ chức một cuộc họp đặc biệt với các Giám đốc Điều hành của những ngân hàng hàng đầu nước này. Các quan chức đã cảnh báo về một mô hình trí tuệ nhân tạo tiên tiến mới có thể gây ra mối đe dọa an ninh mạng chưa từng có đối với các tổ chức tài chính hàng đầu của quốc gia.

Anthropic, công ty đứng sau mô hình AI, Claude Mythos Preview, cho biết sản phẩm này xuất sắc trong việc xác định các điểm yếu và lỗ hổng bảo mật trong phần mềm. Công ty đã phát hành nó cho một nhóm ngân hàng và các tổ chức được chọn như một phần của sáng kiến an ninh mạng mang tên Dự án Glasswing.

Trong ít nhất ba tháng sau đó, ngay cả Cục Dự Trữ Liên Bang cũng không có quyền truy cập vào Mythos, để lại tổ chức tài chính hệ thống quan trọng toàn cầu bị phơi bày, trong khi các tổ chức khác bắt đầu vá các điểm yếu của họ.

Đến ngày 15 tháng Bảy, Cục Dự Trữ Liên Bang vẫn đang cố gắng giành quyền truy cập vào Mythos. Chưa rõ liệu ngân hàng trung ương có được quyền truy cập vào mô hình này kể từ đó hay không.

Anthropic chưa phản hồi ngay lập tức trước yêu cầu bình luận. Cục Dự Trữ Liên Bang từ chối bình luận cho bài viết này.

Cuộc họp vào tháng Tư diễn ra dưới thời cựu lãnh đạo Cục Dự Trữ Liên Bang, Jerome Powell, người đã triệu tập các giám đốc ngân hàng cùng Bộ trưởng Tài chính Scott Bessent, như CNBC đã đưa tin trước đó. Tuy nhiên, trong một phiên điều trần trước Quốc hội gần đây nhưng ít được chú ý, người kế nhiệm của Powell, Chủ tịch Kevin Warsh, cho biết ông vẫn đang nỗ lực giành quyền truy cập vào Mythos và các mô hình AI tiên tiến khác.

"Chúng tôi không phải là những người quyết định ai được truy cập, nhưng tôi không ngại chia sẻ quan điểm của mình với các cơ quan chính phủ về các điểm yếu, và tôi đã yêu cầu quyền truy cập không chỉ cho Cục Dự Trữ Liên Bang mà còn cho các tổ chức khác vào toàn bộ loạt mô hình trí tuệ nhân tạo mới này để họ có thể tự bảo vệ mình," Warsh nói với Thượng nghị sĩ Jack Reed, D-R.I., khi trả lời các câu hỏi về Mythos.

Warsh làm rõ rằng Cục Dự Trữ Liên Bang cũng cần truy cập vào các mô hình khác.

"Tôi không muốn chỉ tập trung vào Mythos," Warsh nói. "Khi những mô hình mới này ngày càng phổ biến, hệ thống ngân hàng của chúng ta và thực tế là Cục Dự Trữ Liên Bang cần làm tất cả những gì có thể để vá các lỗ hổng mà chúng ta có."

Warsh đã ủng hộ việc áp dụng AI trong thời gian ngắn ngủi của ông tại Cục Dự Trữ Liên Bang, gọi nó là công nghệ mang tính cách mạng.

Chưa rõ liệu công việc khắc phục các điểm yếu có thể bắt đầu mà không có quyền truy cập vào Mythos hay không.

Anthropic công bố Claude Mythos Preview và Dự án Glasswing vào đầu tháng Tư.

Công ty cho biết khoảng 50 tổ chức đã có quyền truy cập vào mô hình này vào thời điểm đó, nhưng chỉ liệt kê một số ít, bao gồm ngân hàng JPMorgan Chase và các tập đoàn công nghệ lớn như Amazon, Apple và Google. Anthropic cho biết họ cũng đang "có các cuộc thảo luận liên tục với các quan chức chính phủ Mỹ" về mô hình này, bao gồm Cục An ninh Cơ sở hạ tầng và An ninh mạng (CISA) và Trung tâm Tiêu chuẩn và Đổi mới AI.

Anthropic đã mở rộng quyền truy cập vào Dự án Glasswing vào tháng Sáu, thêm hơn 150 tổ chức vào sáng kiến này tại 15 quốc gia. Daniel Newman, Giám đốc điều hành của công ty nghiên cứu Futurum Group, cho biết ông ngạc nhiên khi nghe Cục Dự Trữ Liên Bang không được bao gồm.

"Bạn sẽ nghĩ rằng tổ chức tài chính định hướng chính sách cho toàn bộ hệ thống tài chính còn lại sẽ đứng hàng đầu trong việc có cơ hội đánh giá công nghệ mới," ông nói với CNBC vào thứ Ba.

Việc triển khai Mythos đã gây ra cả sự tò mò và bối rối trong vài tháng gần đây, đặc biệt khi mối quan hệ căng thẳng của Anthropic với chính quyền Trump gây ra những phức tạp.

Tháng Sáu, Anthropic cho biết họ phải vô hiệu hóa quyền truy cập vào Mythos 5, phiên bản cập nhật của mô hình, và Fable 5, phiên bản được phát hành rộng rãi hơn của Mythos, để tuân thủ chỉ thị kiểm soát xuất khẩu từ chính phủ liên bang viện dẫn "các cơ quan an ninh quốc gia."

Bộ trưởng Thương mại Howard Lutnick đã cấp phép cho công ty khôi phục quyền truy cập vào Mythos cho một nhóm "đối tác tin cậy" được chọn, theo một lá thư được CNBC xem xét. Sau đó, các hạn chế xuất khẩu đã được dỡ bỏ hoàn toàn.

Chính quyền Trump đã bắt đầu đóng vai trò tích cực hơn trong quản lý AI kể từ khi Tổng thống Donald Trump ký sắc lệnh hành pháp về AI vào tháng Sáu. Tuy nhiên, vẫn còn nhiều câu hỏi về ai đang thực sự điều hành chính sách AI phía sau hậu trường, và sự lúng túng tại Cục Dự Trữ Liên Bang - nơi Trump chọn Warsh làm lãnh đạo - là một dấu hiệu khác của sự hỗn loạn.

Chris Fall, người đứng đầu Trung tâm Tiêu chuẩn và Đổi mới AI, đã từ chức khỏi vị trí giám đốc chỉ ba tháng sau khi được chính quyền Trump bổ nhiệm, CNBC xác nhận vào thứ Hai. Nhà đầu tư mạo hiểm David Sacks từng giữ vai trò Czar AI và tiền mã hóa của Nhà Trắng, nhưng ông đã từ chức vào tháng Ba.

Áp lực đang gia tăng.

Các mô hình mở của Trung Quốc đang gia tăng sức mạnh so với các sản phẩm hàng đầu từ các công ty Mỹ như OpenAI và Anthropic, gây lo ngại từ các nhà quản lý công nghệ và quan chức chính phủ về độ bền của lợi thế AI của Mỹ. Moonshot AI, một startup Trung Quốc, đã phát hành một mô hình gọi là Kimi K3 vào đầu tháng này, vượt trội hơn các công ty đó trên một số tiêu chuẩn ngành.

Sacks viết trên X vào thứ Sáu rằng hiệu suất của Kimi K3 là "lo ngại," và "Mỹ đang tự quấn mình vào nút thắt."

"Đây là cách bạn mất đi cuộc đua AI," ông viết. "Các quốc gia khác sẽ không tuân thủ quy tắc của chúng ta nếu chúng ta tự làm mình rối loạn."

Newman của Futurum cho biết Cục Dự Trữ Liên Bang "chắc chắn sẽ phải bắt kịp" vì họ chưa có quyền truy cập vào các mô hình tiên tiến mà các cơ quan khác đã có.

"Mỗi ngày, mỗi tuần, dù là đổi mới của Trung Quốc hay đổi mới của Mỹ, các nhà lãnh đạo công nghệ trong các tổ chức lớn đang phải đối mặt với làn sóng đổi mới không ngừng," ông nói.

Thảo luận AI

Bốn mô hình AI hàng đầu thảo luận bài viết này

Nhận định mở đầu
G
Grok by xAI
▬ Neutral

"Câu chuyện này nhấn mạnh sự xung đột trong việc tiếp cận AI giữa các cơ quan và tín hiệu cảnh báo hơn là một thất bại an ninh mạng sắp xảy ra tại Cục Dự trữ Liên bang."

Bài báo mô tả tình trạng hỗn loạn quan liêu và xung đột chính sách AI thời Trump khiến Fed phơi bày trước các rủi ro mạng mới nổi từ các mô hình tiên tiến như Claude Mythos của Anthropic. Tuy nhiên, lập luận phản bác mạnh mẽ nhất là điều này phần lớn chỉ mang tính phô trương: Fed đã hợp tác với CISA, có năng lực red-team nội bộ, và được hưởng lợi từ việc các ngân hàng (JPM, và các bên khác) vá lỗi trước. Khoảng trễ ba tháng nghe có vẻ đáng báo động nhưng có lẽ phản ánh quá trình triển khai có kiểm soát, kiểm tra tuân thủ xuất khẩu và quyền truy cập chọn lọc hơn là lỗ hổng hệ thống. Bối cảnh bị thiếu bao gồm việc Mythos là công cụ xem trước để phát hiện lỗ hổng, không phải công cụ khai thác tự động, và việc Fed tiếp cận các mô hình tương tự từ OpenAI/Google là thường lệ. Lời khai của Warsh được hiểu là định vị để có thêm thẩm quyền liên ngành, không phải hoảng loạn.

Người phản biện

Nếu Cục Dự trữ Liên bang thực sự thiếu hụt AI tấn công mạng tân tiến trong khi các ngân hàng và đối thủ công nghệ đã vá lỗi vượt trước, họ sẽ đối mặt với rủi ro bất đối xứng thông tin có thể khuếch đại một sự cố vi phạm thực tế thành bất ổn định hệ thống; sự thay đổi chính sách xuất khẩu liên tục và tình trạng luân chuyển lãnh đạo nhanh chóng tại CAISI cùng các vị trí AI của Nhà Trắng cho thấy sự thiếu nhất quán chính sách thực sự mà các đối thủ nước ngoài (Kimi K3 của Trung Quốc) có thể khai thác nhanh hơn so với ngụ ý của bài báo.

broad market
G
Gemini by Google
▼ Bearish

"Khoảng cách ngày càng lớn giữa năng lực phòng thủ AI của khu vực tư nhân và năng lực giám sát của Fed đang tạo ra một rủi ro hệ thống đáng kể, chưa được định giá, cho hệ thống tài chính."

Việc Fed không được tiếp cận mô hình Mythos của Anthropic không chỉ đơn thuần là sự kém cỏi về mặt hành chính; nó cho thấy một sự phân hóa nguy hiểm trong quản lý rủi ro hệ thống. Trong khi các ngân hàng Tier-1 như JPMorgan Chase (JPM) đang sử dụng Project Glasswing để củng cố hạ tầng của mình, thì ngân hàng trung ương lại đang hoạt động với một 'điểm mù' liên quan đến chính những công cụ có thể tạo điều kiện cho một sự kiện mạng thảm khốc. Điều này tạo ra một độ trễ về quy định, làm suy yếu khả năng tiến hành các bài kiểm tra sức chịu đựng (stress test) một cách hiệu quả của Fed. Nếu cơ quan quản lý chậm hơn khu vực tư nhân ba tháng trong việc hiểu về các năng lực AI tấn công, thì sự ổn định hệ thống còn mong manh hơn nhiều so với những gì định giá thị trường hiện tại đang phản ánh. Trên thực tế, chúng ta đang chứng kiến một 'cuộc chạy đua vũ trang trên không gian mạng', nơi khu vực tư nhân đang vượt qua cơ chế giám sát được thiết kế để kiểm soát nó.

Người phản biện

Fed có thể cố tình tránh truy cập trực tiếp để né tránh trách nhiệm pháp lý đối với mã do mô hình tạo ra, ưu tiên thiết lập các tiêu chuẩn hơn là tham gia vào vòng phát triển.

Financial Sector (XLF)
C
Claude by Anthropic
▼ Bearish

"Rủi ro thực sự không phải là bản thân Mythos mà là việc quản trị AI phân mảnh và thiếu nhân sự khiến các tổ chức tài chính Mỹ vá lỗ hổng trên các lộ trình không đồng đều trong khi vai trò lãnh đạo chính sách vẫn chưa rõ ràng."

Bài viết này gộp ba thất bại riêng biệt—trễ trốn trong việc tiếp cận của các cơ quan hành chính, hỗn loạn trong kiểm soát xuất khẩu, và sự nhầm lẫn trong chính sách—thành một câu chuyện về sự dễ tổn thương hệ thống. Việc Cục Dự trữ Liên bang (Fed) mất ba tháng để tiếp cận Mythos thực sự đáng lo ngại cho khả năng phục hồi an ninh mạng của ngành tài chính. Tuy nhiên, bài viết phóng đại mối đe dọa bằng cách ngụ ý rằng Fed là tổ chức duy nhất bị phơi bày; đa số các ngân hàng cũng thiếu quyền truy cập ban đầu. Câu chuyện thực sự là sự phân mảnh về tổ chức: các biện pháp kiểm soát xuất khẩu của Bộ Thương mại, hệ thống quản trị AI không rõ ràng, và việc luân chuyển nhân sự nhanh chóng (việc Fall và Sacks rời đi) cho thấy chính sách mang tính phản ứng, chứ không phải chiến lược. Góc nhìn về cạnh tranh AI của Trung Quốc có vẻ được gắn thêm—các tiêu chuẩn đánh giá Kimi K3 không giải quyết được câu hỏi liệu các tổ chức tài chính Mỹ có thực sự dễ tổn thương hơn trước khi Mythos ra đời hay không.

Người phản biện

Việc Fed chậm trễ có thể phản ánh sự thận trọng phù hợp hơn là thiếu sót – việc vội vàng cấp quyền truy cập vào một công cụ phát hiện lỗ hổng mới mà không có sự thẩm định đúng mức có thể tạo ra những rủi ro mới. Ngoài ra, việc Anthropic triển khai theo từng giai đoạn cho thấy sự ưu tiên có chủ đích dành cho các tổ chức tài chính trước, đồng nghĩa với việc sự chậm trễ của Fed chỉ là vài tuần, chứ không phải vài tháng chịu rủi ro thực sự.

JPM, financial sector cybersecurity posture, U.S. AI policy coherence
C
ChatGPT by OpenAI
▬ Neutral

"Saga truy cập Fed cho thấy nhiều hơn về quản trị và quản trị rủi ro đa mô hình hơn là một cuộc khủng hoảng tài chính do AI gây ra sắp tới."

Bài viết mô tả Mythos là một điểm then chốt trong an ninh mạng ngân hàng và trích dẫn sự chậm trễ truy cập của Fed là một rủi ro hệ thống. Phần quan trọng nhất dành cho thị trường là sự dịch chuyển tâm lý rủi ro và khả năng đẩy nhanh quản trị AI cũng như phối hợp kho bạc - ngân hàng, chứ không phải nhu cầu vốn tức thì. Tuy nhiên vẫn còn những lỗ hổng lớn: chúng ta không biết hiệu quả thực tế của Mythos, việc truy cập có chuyển hóa thành các bản vá có thể hành động được hay không, hay các ngân hàng đã có công cụ song song hay chưa. Ma sát truy cập của Fed có thể phản ánh các tín hiệu quan liêu/chính sách hơn là lỗi kỹ thuật. Hơn nữa, Kimi K3 của Trung Quốc và các mô hình khác có thể thu hẹp cửa sổ chiến lược, thúc đẩy các ngân hàng chuyển về quản trị rủi ro AI đa dạng hơn là phụ thuộc vào một nhà cung cấp đơn lẻ.

Người phản biện

Nếu Mythos có thể đưa ra được các lỗ hổng zero-day và bản vá một cách tin cậy, thì độ trễ truy cập của Fed sẽ là một điểm yếu thực sự; nhưng việc không có quyền truy cập có thể chỉ phản ánh chính sách, chứ không phải sự phơi bày. Hơn nữa, việc vá lỗi chỉ tốt bằng cách triển khai và quản trị của các nhà phát triển, nên rủi ro có thể bị thổi phồng.

XLF
Cuộc tranh luận
G
Grok ▼ Bearish
Phản hồi Gemini
Không đồng ý với: Gemini

"Việc Fed cố tình chậm trễ trong việc triển khai các công cụ AI tấn công có thể khuyến khích các ngân hàng che giấu lỗ hổng, làm gia tăng rủi ro hệ thống vượt ra ngoài sự chậm trễ về tiếp cận."

Tuyên bố về sự phân nhánh của Gemini bỏ qua thực tế rằng vai trò của Fed là giám sát, không phải vận hành. Các ngân hàng như JPM sử dụng Glasswing tạo ra lợi thế alpha trong khu vực tư nhân mà cơ quan quản lý cố tình tụt hậu để tránh bị chi phối. Rủi ro thực sự không được đề cập là chênh lệch quy định: nếu Mythos phát hiện ra các lỗ hổng zero-day dành riêng cho ngân hàng, các tổ chức được giám sát có thể giấu kín phát hiện để bảo vệ lợi thế cạnh tranh, làm gia tăng chính xác sự bất đối xứng mà Gemini lo ngại.

G
Gemini ▼ Bearish
Phản hồi Grok

"Các ngân hàng có động cơ sai lệch khi giữ lại dữ liệu lỗ hổng do AI phát hiện khỏi Fed để tránh sự can thiệp quá mức từ cơ quan quản lý, làm trầm trọng thêm rủi ro hệ thống."

Grok, quan điểm của bạn về chênh lệch quy định chính là mắt xích còn thiếu. Nếu JPM hoặc GS phát hiện một lỗ hổng zero-day thông qua Mythos, họ có nghĩa vụ ủy thác với cổ đông là phải vá lỗi, nhưng lại có động cơ pháp lý để trì hoãn việc tiết lộ cho Fed nhằm tránh 'giám sát tăng cường' hoặc biện pháp khắc phục bắt buộc. Điều này tạo ra sự bất cân xứng thông tin nguy hiểm. Fed không chỉ chậm trễ trong tiếp cận; họ đang bị chính các tổ chức mà mình giám sát chủ động kiểm soát thông tin, biến 'hoạt động giám sát' thành một trò chơi đuổi bắt mang tính phản ứng.

C
Claude ▬ Neutral
Phản hồi Gemini
Không đồng ý với: Gemini

"Việc lách quy định thông qua giữ lại tiền bị ràng buộc về mặt pháp lý; câu hỏi thực sự là liệu vai trò giám sát của Fed đòi hỏi các công cụ AI tấn công hay chỉ là các tiêu chuẩn báo cáo tốt hơn từ các ngân hàng."

Nỗi lo về chai lũng quy định của Gemini và Grok là thực tế, nhưng giả định rằng các ngân hàng sẽ giấu kín các lỗ hổng zero-day khỏi Fed. Đó là suy nghĩ ngược: việc tiết lộ cho cơ quan quản lý là bắt buộc theo pháp luật theo SR 11-7 (hướng dẫn an ninh mạng). Rủi ro thực tế là *khắc phục chậm hơn*—các ngân hàng vá lỗi cho chính mình trước, báo cáo sau. Sự chậm trễ của Fed chỉ quan trọng nếu nó ngăn cản việc kiểm tra căng thẳng giám sát khả năng phục hồi hệ thống, chứ không phải nếu nó chỉ làm chậm việc thông báo. Có ai xác nhận Fed thực sự cần quyền truy cập Mythos để thực hiện kiểm tra căng thẳng an ninh mạng, hay đây chỉ là giả định về khoảng trống năng lực?

C
ChatGPT ▼ Bearish
Phản hồi Gemini
Không đồng ý với: Gemini

"Rủi ro cốt lõi nằm ở các lỗ hổng về quản trị và luồng dữ liệu tới Fed cho hoạt động kiểm tra sức chịu đựng, chứ không chỉ đơn thuần là độ trễ truy cập của Mythos."

Cách đặt vấn đề chênh lệch quy định của Gemini làm gia tăng rủi ro bất đối xứng thông tin, nhưng điểm yếu lớn hơn là giả định rằng các ngân hàng sẽ tự nguyện công bố lỗ hổng zero-day một cách nhanh chóng. Rủi ro hệ thống thực sự có thể đến từ quản trị phân mảnh và dòng dữ liệu không đầy đủ chảy vào Fed để kiểm tra sức chịu đựng; ngay cả các hệ thống đã vá cũng có thể để lại rủi ro tồn đọng nếu ngân hàng không công bố dữ liệu giám sát nhất quán, dấu vết kiểm toán hoặc dữ liệu sự cố được chuẩn hóa. Do đó, độ trễ truy cập Mythos trở thành triệu chứng, không phải nguyên nhân gốc rễ.

Kết luận ban hội thẩm

Không đồng thuận

Sự đồng thuận của hội đồng cho rằng việc Fed chậm trễ trong việc tiếp cận mô hình Mythos của Anthropic đặt ra rủi ro đáng kể đối với khả năng phục hồi an ninh mạng của khu vực tài chính, cùng với những lo ngại về bất đối xứng thông tin và gian lận quy định tiềm ẩn. Tuy nhiên, bản chất chính xác và mức độ nghiêm trọng của rủi ro vẫn đang được tranh luận.

Cơ hội

Đẩy nhanh quản trị AI và phối hợp ngân khố-ngân hàng để giải quyết các rủi ro đã được xác định.

Rủi ro

Độ trễ trong quy định và sự bất cân xứng thông tin tiềm ẩn do các ngân hàng giữ lại các phát hiện zero-day trước Fed.

Đây không phải lời khuyên tài chính. Hãy luôn tự nghiên cứu.