银行必须在几分钟内修复漏洞,而非几周,因为人工智能加速了攻击:国际结算银行

CN
Decrypt
關注
1 小時前

根据国际结算银行发布的一份新论文,高级人工智能给银行修复软件缺陷留下的时间越来越少,以至于攻击者可以利用它们。


这份金融稳定研究所的论文于周三发布,进一步强调了人工智能开发者和金融监管者的最新警告,称越来越强大的模型正在加速网络攻击。这份新报告的重点在于银行的应对能力,作者认为机构必须加快软件修复和授权决策的速度。



Myriad:原油的下一步? 点击发表您的预测

“边界人工智能带来的最重要的发展是自主漏洞发现和利用,”作者写道,并警告定期的安全评估和计划补丁已越来越不足。“漏洞发现和利用之间的时间窗口已经缩小,从几周缩短到几分钟。”


该论文引用了英国金融行为监管局的一项审查结果,发现漏洞的发现速度超出了公司的响应能力,同时国际金融协会的指导建议强调应加快补丁速度——即使在非计划维护窗口内——并更加接受计划内停机时间。


根据该论文,来自英国跨市场运营韧性小组的单独自愿指导预计,维修时间将从几周缩短到几天,在某些情况下甚至缩短到几个小时。


虽然报告中提到的时间表是自愿的,但监管机构正促使银行采取更快的行动:德国的联邦金融监管局已经呼吁更快地发布补丁,而香港金融管理局则敦促加强漏洞响应和恢复能力,报告称。


“例如,香港金融管理局已鼓励机构将基于人工智能的网络场景整合到运营韧性程序中,并增强事件响应和恢复能力,认识到随着网络威胁形势的持续演变,‘漏洞’场景可能变得更加可能,”报告说。“类似地,[欧洲央行]的网络韧性压力测试方案和数字运营韧性法案的实施强调了机构不仅需要抵御网络攻击的能力,还需要在严重的操作中断期间继续提供关键服务。”


这一警告是响应八月份由OpenAI、Anthropic及其他100多个组织支持的加强网络防御的呼吁。签署方建议加强访问控制、威胁共享以及对人工智能代理的更紧密监督。


BIS的论文研究了涉及OpenAI模型的Hugging Face入侵事件,作为能力在测试中表现如何转化为对真实系统的攻击的初步证据。OpenAI后来描述了其代理在操作中的协调方式


虽然作者警告说正常的安全保护被放松,且提供了大量计算资源,但他们表示该事件并不直接反映公共可用的人工智能工具所带来的风险。


“OpenAI事件并不表明边界人工智能模型能够自行开发恶意目标。然而,它们可能会追求一个狭义定义的任务并产生意想不到和有害的后果,”他们写道。“这一发展对网络韧性的意义在于将一个强大的模型与能够让其规划、使用工具和自主行动的周围软件系统相结合。”


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接