ЕЦБ ставља европске банке у стање високе приправности због ризика од сајбер безбедности изазваних вештачком интелигенцијом

  • ЕЦБ захтева од банака да до 31. октобра доставе план сајбер безбедности како би се решили ризици вештачке интелигенције.
  • Модели попут Anthropic-овог Mythos-а способни су да искористе рањивости невиђеном брзином, што је довело до тога да ESRB подигне сајбер ризик на „озбиљан“.
  • Писмо Клаудије Бух успоставља три линије одбране: безбедност по дизајну, ултрабрзу корекцију и робусну одбрану са капацитетом реаговања.
  • Европски супервизор одлаже Упитник о технолошком ризику до фебруара 2027. године како би се субјекти могли фокусирати на овај апсолутни приоритет.

Вештачка интелигенција у банкарству

Европска централна банка (ЕЦБ) заузела је чврст став. У писму упућеном генералним директорима 110 банака које директно надгледа, председница Надзорног одбора, Клаудија Бух, захтева да банке до 31. октобра доставе детаљан план за ублажавање ризика по сајбер безбедност који произилазе из вештачке интелигенције (ВИ). Писмо, описано као писмо са „неуобичајено хитним“ тоном, утврђује овај задатак као „апсолутни приоритет“ и ставља одговорност директно на управљачка тела, а не само на техничке тимове.

Разлог за такву хитност није ништа друго до појава модела вештачке интелигенције следеће генерације, као што је Mythos, који је развила америчка фирма Anthropic. Према Буху, ови системи су способни да идентификују софтверске рањивости невиђеном брзином, скраћујући време између откривања кршења безбедности и његовог широко распрострањеног искоришћавања . Супервизор упозорава да ово није пролазни ризик, већ „структурна промена у пејзажу претњи“.

ОпенАИ повезује ЦхатГПТ са банковним картицама за персонализоване финансијске услуге
Повезани чланак:
OpenAI повезује ChatGPT са банковним рачунима како би понудио персонализоване финансије

Митоска претња и координисани одговор европских институција

Банкарска сајбер безбедност и вештачка интелигенција

Антропик је у априлу признао да Митос поседује тако напредне програмске могућности да је компанија одлучила да стави вето на његово објављивање широј јавности. Само мала група технолошких и финансијских гиганата, као што су Амазон, Гугл, Мајкрософт и Џеј Пи Морган Чејс, има приступ моделу преко Пројекта Глассвинг. Бела кућа је чак привремено забранила његову употребу страним држављанима из разлога националне безбедности , иако је забрана укинута почетком јула због пораста кинеске конкуренције, попут модела Жипу АИ.

У том контексту, Европски одбор за системске ризике (ESRB) подигао је ризик од системских сајбер напада са „високог“ на „озбиљан“. У саопштењу, тело упозорава да напреднији модели вештачке интелигенције „дају сајбер криминалцима предност“ омогућавајући им да открију рањивости и изврше нападе са већом брзином, обимом и софистицираношћу . ESRB такође напомиње да концентрација добављача вештачке интелигенције ван ЕУ оставља блок изложеним стратешкој зависности и геополитичким ризицима, те стога позива на координисан одговор који укључује банке, безбедносне фирме и програмере софтвера.

Три линије одбране и кратки рокови за банке

Заштита банке од вештачке интелигенције

Писмо ЕЦБ-а није превише прописиво, али истиче три кључне области које банке морају да ојачају. Прво је „безбедност по дизајну“: спречавање да софтвер има рањивости од самог почетка . Друго је исправљање свих рањивости које се појаве што је брже могуће путем закрпа, драстично скраћујући време санације на дане, а не на месеце. Треће је успостављање робусне одбране, укључујући системе за детекцију упада, протоколе за изоловање угрожених система и могућност брзог обнављања рада.

Значајне шпанске банке, попут Сантандера и ББВА, морају да доставе своје планове Заједничким надзорним тимовима (ЈСТ) до 31. октобра, што оставља мање од четири месеца за дизајнирање, одобрење и документовање стратегија које ће потом морати да ратификују њихови управни одбори. ЕЦБ је одлучила да одложи годишње прикупљање Упитника о технолошком ризику до фебруара 2027. године како би банке могле да усмере своје ресурсе на овај приоритет. Штавише, супервизор упозорава да ће користити све алате који су му на располагању, укључујући потенцијалне казне или капиталне доплате, ако открије озбиљне недостатке.

Бух је такође истакао да ће друге нове технологије, попут квантног рачунарства, имати значајан утицај на сајбер безбедност, иако је за сада фокус на вештачкој интелигенцији. „Иако ови напредци не уводе потпуно нове ризике, они значајно појачавају брзину и обим којим се материјализују “, упозорава председник Надзорног одбора. Европске банке се стога суочавају са великим изазовом: да се заштите од претње која се развија брже од њихових сопствених технолошких одељења, у односу на време.


Додај као жељени извор на Гуглу