國際財經:ASA示警Mythos恐放大CAT資安破口,SEC同步啟動全面檢討徵詢意見

【財訊快報/陳孟朔】外電報導,美國證券協會(ASA)週四警告,Anthropic新一代AI模型Mythos可能放大美國證管會(SEC)綜合審計追蹤系統(CAT)的資安風險,進而對交易人資料安全與整體金融體系穩定構成威脅。ASA已致函美國財長貝森特(Scott Bessent),要求以金融穩定監督委員會主席身分介入,立即停止CAT蒐集散戶投資人個資,並銷毀已收集的相關資料。ASA強調,CAT目前的設計已成為美國投資人資料最集中的單點風險,一旦遭具備高度自動化漏洞搜尋與利用能力的AI工具盯上,衝擊恐不再只是理論情境。
ASA這次把矛頭直接指向CAT的客戶與帳戶資訊系統(CAIS)。根據ASA說法,該資料庫涵蓋美國零售與機構投資人的姓名、地址、出生年份、帳戶類型、帳號與完整交易紀錄,甚至還會建立可跨市場追蹤投資人的識別碼。ASA主張,這種高密度集中式資料架構,正是Mythos這類前沿模型最可能被不法分子拿來利用的目標,風險包括大規模身分竊盜、持倉與交易策略曝光,以及內部人濫用風險被同步放大。ASA並要求對CAT整體技術架構進行可對照Mythos等級威脅模型的獨立資安稽核。
值得注意的是,就在ASA發函同一天,SEC也正式發布概念性徵詢文件,對CAT與其他市場稽核資料來源展開更廣泛的公開意見徵詢。SEC主席艾特金斯(Paul S. Atkins)表示,委員會雖已透過豁免與修正案把CAT預估年度營運成本壓低逾1億美元,並永久取消向CAT申報個人可識別資訊,但仍必須進一步檢討CAT的資金、成本、治理、設計範圍,以及資安與隱私保護是否取得更好平衡。此次徵詢期自聯邦公報刊登起計60天,顯示SEC對CAT的檢討已不只是技術微調,而是觸及基礎性與存在性的根本問題。
