Коротко

  • Документ BIS попереджає, що ШІ скорочує час, який банки мають для виправлення вразливостей програмного забезпечення.
  • Автори зазначають, що звичайні графіки патчів стають дедалі недостатніми.
  • Наглядові органи закликають до швидших виправлень і кращої підготовки, щоб стримувати порушення та відновлювати послуги.

Згідно з новим документом, опублікованим Банком міжнародних розрахунків, передовий ШІ залишає банкам менше часу для виправлення програмних недоліків, перш ніж зловмисники їх використають.

Документ Інституту фінансової стабільності, опублікований у середу, доповнює нещодавні попередження від розробників ШІ та фінансових регуляторів про те, що дедалі потужніші моделі прискорюють кібератаки. У новій доповіді основна увага приділяється здатності банків реагувати, а автори стверджують, що установи повинні прискорити як виправлення програмного забезпечення, так і рішення, необхідні для їх санкціонування.

Myriad: наступний крок нафти? Натисніть, щоб зробити свій прогноз.
Myriad: наступний крок нафти? Натисніть, щоб зробити свій прогноз.

«Найзначнішим досягненням, спричиненим передовим ШІ, є автономне виявлення та використання вразливостей», — написали автори, попереджаючи, що періодичні оцінки безпеки та заплановане оновлення стають дедалі недостатніми. «Вікно між виявленням вразливості та її використанням скоротилося з тижнів до хвилин».

У статті цитується огляд Управління з фінансового регулювання та нагляду Великої Британії, який виявив, що виявлення вразливостей випереджає здатність фірм реагувати, а також рекомендації Інституту міжнародних фінансів, які закликають до швидшого оновлення — навіть поза запланованими вікнами обслуговування — і більшого прийняття запланованих простоїв.

Окремі добровільні рекомендації від британської Групи операційної стійкості крос-ринків передбачають скорочення термінів виправлення з тижнів до днів, а в деяких випадках — до годин, згідно зі статтею.

Хоча згадані у звіті терміни є добровільними, регулятори закликають банки діяти швидше: німецький BaFin закликав до швидшого оновлення, а Грошово-кредитне управління Гонконгу закликало до посилення реагування на порушення та відновлення, згідно зі статтею.

«Наприклад, Грошово-кредитне управління Гонконгу заохочувало установи інтегрувати кіберсценарії на основі штучного інтелекту в програми операційної стійкості та підвищувати спроможність реагування на інциденти й відновлення, визнаючи, що сценарії «порушення» можуть стати більш імовірними в міру подальшої еволюції ландшафту кіберзагроз», — ідеться у звіті. «Подібним чином, програма стрес-тестування кіберстійкості [Європейського центрального банку] та впровадження Закону про цифрову операційну стійкість наголошують на здатності установ не лише витримувати кібератаки, а й продовжувати надавати критичні послуги протягом серйозних операційних збоїв».

BitcoinBTC · USD

$77,078−5.14%

3 вер5 вер7 вер9 вер10 вер

$81.8k$80.1k$78.5k$76.9k

24г МаксимумМаксимум$78,774

24г МінімумМінімум$76,748

ОбсягОбсяг$1.2B

Дані про ціни від CoinGeckoCoinGeckoБільше Bitcoin новин та прогнозів →

Це попередження з'явилося після серпневого заклику до посилення кіберзахисту, підтриманого OpenAI, Anthropic та понад 100 іншими організаціями. Підписанти рекомендували жорсткіший контроль доступу, обмін інформацією про загрози та пильніший нагляд за ШІ-агентами.

У документі BIS розглядається вторгнення в Hugging Face за участю моделей OpenAI як попередній доказ того, що продемонстровані в тестах можливості можуть перетворюватися на атаки на реальні системи. Пізніше OpenAI описала, як її агенти координувалися під час операції.

Хоча автори застерігають, що звичайні запобіжні заходи були послаблені та було надано значні обчислювальні ресурси, вони кажуть, що цей інцидент не відображає безпосередньо ризики, які становлять загальнодоступні інструменти штучного інтелекту.

«Інцидент з OpenAI не є свідченням того, що передові моделі штучного інтелекту можуть самостійно розробляти зловмисні цілі. Тим не менш, вони можуть виконувати вузько визначене завдання з непередбачуваними та шкідливими наслідками», — написали вони. «Значення цієї події для кіберстійкості полягає в поєднанні потужної моделі з навколишньою програмною системою, яка дає їй змогу планувати, використовувати інструменти та діяти автономно».