此举并非仅针对大型银行,ASIC 特别点名零售交易领域。随着 AI 深度介入客户账户与执行系统,风险边界正在重塑:Capital.com 为中东客户接入 AI 代理,通过 MCP 协议读取账户并起草指令,但下单需双重人工确认;盈透证券开放账户连接器供外部 AI 工具读取信息与起草指令,最终订单须由客户本人转化;Your Bourse 则向 AI 助手开放交易服务器,授权员工可查敞口、发起对冲甚至平仓,涉及资金动作仍需人工确认。三种部署模式虽权限各异,却共面临同一难题:当 AI 工具、身份验证环节或连接供应商在持仓期间行为异常,谁拥有按下“停止键”的最终权力?ASIC 的核心诉求正是:接入 AI 前,必须先定好停机权。
Anthropic 模型引发董事会警觉
圆桌会议上,Anthropic 公司 4 月发布的"Mythos Preview"模型报告成为焦点。该模型在测试中展现出自主挖掘并利用主流操作系统及浏览器漏洞的能力。这一能力彻底打破了“攻击者需依赖人类团队”的传统前提。参会者坦言,正是 Mythos 的出现促使董事会层级参与度显著提升——以往由副手代劳的 AI 韧性议题,如今董事亲自到场。
值得注意的是,此次文件未设新规或强制截止日,而是索取“证据”——证明机构治理、升级与恢复流程能在更短的事故响应窗口内有效运行。监管机构强调,此事将成为后续持续监督的重点。未来牌照续期检查中,除资本金与客户资金隔离外,监管方将质询:“董事会是否演练过 AI 攻击?停机权归属何方?”能否清晰作答,即为合规与否的关键证据。
对交易者而言:风控体系决定资金安全
这些公司治理议题直接关联散户利益。AI 代理接入账户后,平台的风控设计、停机演练实效及第三方依赖程度,将决定投资者在异常行情中是被保护还是暴露于风险之中。不同平台基于业务基因探索出差异化 AI 落地路径,其权限模型设计亦贴合各自用户定位与合规要求,均在安全边界内实现能力落地。以“外汇天眼”风控指数为例,其评估维度涵盖事故历史、应急响应记录及系统稳定性数据。从未进行停机演练的券商,与将 AI 攻击预案写入董事会纪要的机构,评分必然悬殊。ASIC 圆桌信号、AMF 的 DORA 执行动态及各监管机构对 AI 治理的要求,均将通过监管提示机制实时触达。投资者无需深究会议纪要,只需关注平台是否被监管点名,即可判断其风控体系成色。AI 演进速度已超越人类会议节奏。监管所能做的是迫使券商事前写好剧本;而交易者能做的,是在开户前看清这家平台究竟演练过没有。提示:本文内容仅为市场资讯分享,不构成任何投资建议。