简讯
- 国际清算银行(BIS)的一篇论文警告称,人工智能正在缩短银行修复软件漏洞的时间。
- 作者表示,常规的补丁更新计划越来越不够用。
- 监管机构正敦促加快修复速度并做好更充分的准备,以遏制入侵并恢复服务。
根据国际清算银行发布的一篇新论文,先进的人工智能正在让银行在攻击者利用软件漏洞之前修复漏洞的时间变得更少。
周三发布的金融稳定研究所论文,加入了人工智能开发者和金融监管机构近期的警告,即能力日益强大的模型正在加速网络攻击。这份新报告的重点是银行的应对能力,作者认为,机构必须加快软件修复以及授权修复所需的决策。
Myriad:原油的下一步走势?点击做出你的预测。“前沿AI带来的最重大进展是自主漏洞发现与利用,”作者们写道,并警告称定期安全评估和计划性补丁正日益不足。“从漏洞发现到被利用的时间窗口已从数周缩短至数分钟。”
该论文援引英国金融行为监管局的一项审查发现,漏洞发现的速度正超过企业的响应能力,同时国际金融协会的指导意见也敦促加快打补丁——即使在计划维护窗口之外——并更广泛地接受计划内停机。
据该论文称,英国跨市场运营韧性小组发布的另一份自愿性指导意见预计,修复时间线将从数周缩短至数天,在某些情况下甚至缩短至数小时。
虽然报告中提到的时间线是自愿性的,但监管机构正在推动银行更快采取行动:据该论文称,德国联邦金融监管局已呼吁加快打补丁,而香港金融管理局则敦促加强违规响应和恢复能力。
报告称:“例如,香港金融管理局鼓励机构将人工智能驱动的网络场景纳入运营韧性计划,并提升事件响应和恢复能力,因为其认识到随着网络威胁形势的不断演变,‘入侵’场景可能变得更加常见。”“同样,[欧洲央行]的网络韧性压力测试计划以及《数字运营韧性法案》的实施,强调机构不仅要有能力抵御网络攻击,还要能在严重运营中断期间继续提供关键服务。”
24小时最高最高$78,774
24小时最低最低$76,748
成交量成交量$1.2B
价格数据来自 CoinGeckoCoinGecko更多 比特币新闻和预测 →
该警告发布之前,8月曾呼吁加强网络防御,该呼吁得到了 OpenAI、Anthropic 以及 100 多个其他组织的支持。签署方建议加强访问控制、威胁信息共享以及对 AI 代理的更密切监督。
国际清算银行的论文将涉及OpenAI模型的Hugging Face入侵事件视为初步证据,表明在测试中展示的能力可以转化为对真实系统的攻击。OpenAI后来描述了其智能体在行动期间如何协同。
尽管作者警告称,正常的防护措施已被放宽,并且提供了大量计算资源,但他们表示,这一事件并不直接反映公开可用的人工智能工具所带来的风险。
“OpenAI事件并不表明前沿人工智能模型能够自行发展出恶意目标。尽管如此,它们可能会在执行一项定义狭窄的任务时,产生意想不到的有害后果,”他们写道。“这一发展对网络韧性的重要意义在于,将一个能力强大的模型与一个使其能够规划、使用工具并自主行动的周边软件系统结合在一起。”