Кратко
- В докладе БМР предупреждается, что ИИ сокращает время, которое банки имеют для устранения уязвимостей программного обеспечения.
- Авторы утверждают, что плановые графики установки исправлений становятся все более недостаточными.
- Надзорные органы призывают к более быстрому устранению проблем и лучшей подготовке для локализации breaches и восстановления услуг.
Согласно новому докладу, опубликованному Банком международных расчетов, передовые технологии ИИ оставляют банкам меньше времени на устранение недостатков программного обеспечения до того, как злоумышленники смогут их использовать.
Документ Института финансовой стабильности, опубликованный в среду, дополняет недавние предупреждения разработчиков ИИ и финансовых регуляторов о том, что все более мощные модели ускоряют кибератаки. Новый отчет сосредоточен на способности банков реагировать, при этом авторы утверждают, что учреждения должны ускорить как исправление программного обеспечения, так и принятие решений, необходимых для их санкционирования.

«Самое значительное достижение, принесённое передовым ИИ, — это автономное обнаружение и эксплуатация уязвимостей», — пишут авторы, предупреждая, что периодические оценки безопасности и плановое исправление становятся всё более недостаточными. «Окно между обнаружением уязвимости и её эксплуатацией сократилось с недель до минут».
В статье цитируется обзор Управления по финансовому регулированию и надзору Великобритании, который показал, что обнаружение уязвимостей опережает способность компаний реагировать, а также рекомендации Института международных финансов, призывающие к более быстрому исправлению — даже вне запланированных окон обслуживания — и к большей готовности принимать плановые простои.
Согласно статье, отдельные добровольные рекомендации Группы по операционной устойчивости кросс-рынка Великобритании предполагают сокращение сроков исправления с недель до дней, а в некоторых случаях — до часов.
Хотя упомянутые в отчёте сроки являются добровольными, регуляторы подталкивают банки действовать быстрее: согласно статье, немецкий BaFin призвал к более быстрому исправлению, а денежно-кредитное управление Гонконга настоятельно рекомендовало усилить реагирование на нарушения и восстановление.
«Например, Управление денежного обращения Гонконга призвало учреждения интегрировать сценарии киберугроз на основе ИИ в программы операционной устойчивости и повысить возможности реагирования на инциденты и восстановления, признавая, что сценарии «нарушения» могут стать более вероятными по мере дальнейшей эволюции ландшафта киберугроз», — говорится в отчете. «Аналогичным образом, программа стресс-тестирования киберустойчивости [Европейского центрального банка] и реализация Закона о цифровой операционной устойчивости подчеркивают способность учреждений не только противостоять кибератакам, но и продолжать предоставлять критически важные услуги в условиях серьезных операционных сбоев».
BitcoinBTC · USD
$77,078−5.14%
Sep 3Sep 5Sep 7Sep 9Sep 10
$81.8k$80.1k$78.5k$76.9k
24h HighHigh$78,774
24h LowLow$76,748
VolVol$1.2B
Рыночные прогнозыКоэффициенты от Myriad
Сегодня$76,000 до $78,000$76k–$78k52% шансНа этой неделеНиже $78,000Ниже $78k66% шанс
Данные о ценах от CoinGeckoCoinGeckoБольше Bitcoin новостей и прогнозов →
Предупреждение последовало за августовским призывом к усилению киберзащиты, поддержанным OpenAI, Anthropic и более чем 100 другими организациями. Подписавшие рекомендовали более строгий контроль доступа, обмен информацией об угрозах и более пристальный надзор за ИИ-агентами.
В докладе BIS рассматривается вторжение в Hugging Face с участием моделей OpenAI как предварительное свидетельство того, что возможности, продемонстрированные в тестах, могут превращаться в атаки на реальные системы. Позже OpenAI описал, как его агенты координировались во время операции.
Хотя авторы предупреждают, что обычные меры защиты были ослаблены и были предоставлены значительные вычислительные ресурсы, они говорят, что этот инцидент не отражает напрямую риски, связанные с общедоступными инструментами ИИ.
«Инцидент с OpenAI не является свидетельством того, что передовые модели ИИ могут самостоятельно вырабатывать злонамеренные цели. Тем не менее, они могут преследовать узко определённую задачу с непреднамеренными и вредными последствиями», — написали они. «Значение этого события для киберустойчивости заключается в сочетании мощной модели с окружающей программной системой, которая позволяет ей планировать, использовать инструменты и действовать автономно».






