簡述

  • 國際清算銀行(BIS)的一份報告警告,人工智慧正在縮短銀行修復軟體漏洞的時間。
  • 作者表示,例行的修補排程已日益不足。
  • 監管機構正敦促加快修復速度並做好更充分的準備,以控制入侵並恢復服務。

根據國際清算銀行(Bank for International Settlements)發布的一份新報告,先進的人工智慧正讓銀行在攻擊者利用軟體漏洞之前修復這些漏洞的時間變得更少。

這份金融穩定研究所(Financial Stability Institute)報告於週三發布,加入了近期來自人工智慧開發者和金融監管機構的警告,即能力日益強大的模型正在加速網路攻擊。這份新報告的重點在於銀行的應對能力,作者主張,機構必須同時加快軟體修復以及授權這些修復所需的決策。

Myriad: 原油的下一步走勢?點擊做出你的預測。
Myriad: 原油的下一步走勢?點擊做出你的預測

「前沿 AI 帶來的最重大發展是自主漏洞發現與利用,」作者們寫道,並警告定期安全評估與排程修補正日益不足。「從漏洞被發現到被利用的窗口已從數週縮短至數分鐘。」

該論文引用英國金融行為監理總署的一項審查發現,漏洞發現的速度正超過企業的應對能力,同時國際金融協會的指引也敦促加快修補——即使在排定的維護窗口之外——並更廣泛地接受計畫性停機。

根據該論文,英國跨市場營運韌性小組另行發布的自願性指引預期,修復時程將從數週縮短至數天,在某些情況下甚至縮短至數小時。

儘管報告中提到的時程屬於自願性質,監管機構正推動銀行加快行動:根據該論文,德國聯邦金融監管局已呼籲加快修補,而香港金融管理局則敦促加強入侵應變與復原。

報告指出:「例如,香港金融管理局鼓勵機構將人工智慧驅動的網路情境納入營運韌性計畫,並提升事件應變與復原能力,因為他們認知到,隨著網路威脅環境持續演變,『入侵』情境可能變得更加常見。」「同樣地,[歐洲中央銀行]的網路韌性壓力測試計畫及《數位營運韌性法案》的實施,強調機構不僅要能抵禦網路攻擊,還要在嚴重營運中斷期間持續提供關鍵服務。」

比特幣BTC · USD

$77,078−5.14%

9月3日9月5日9月7日9月9日9月10日

$81.8k$80.1k$78.5k$76.9k

24小時最高最高$78,774

24小時最低最低$76,748

成交量成交量$1.2B

價格數據由 CoinGecko 提供CoinGecko更多 比特幣 新聞與預測 →

此警告發布之前,八月曾有一項由 OpenAI、Anthropic 及其他 100 多個組織支持的呼籲加強網路防禦。簽署方建議收緊存取控制、共享威脅情報,並加強對 AI 代理的監督。

國際清算銀行(BIS)的論文檢視了涉及 OpenAI 模型的 Hugging Face 入侵事件,作為初步證據,顯示在測試中展現的能力可能轉化為對真實系統的攻擊。OpenAI 隨後描述了其代理在該行動中如何協同運作

儘管作者警告稱,正常的防護措施已被放寬,且提供了大量運算資源,但他們表示,該事件並不直接反映公開可用的人工智慧工具所構成的風險。

「OpenAI 事件並不表示前沿人工智慧模型能夠自行發展出惡意目標。儘管如此,它們可能會在追求一項狹義定義的任務時,帶來非預期且有害的後果,」他們寫道。「這一發展對網路韌性的重要意義在於,將一個能力強大的模型與一個周邊軟體系統結合,使其能夠規劃、使用工具並自主行動。」