Кибератаки: Банки больше не могут терять ни минуты перед ИИ

By: journalducoin.com|2026/09/14 17:00:00
0
Поделиться
copy
Оценить в GoogleОценить в Google

Обнаружить уязвимость, использовать ее, а затем перейти к вторжению. Самые продвинутые модели искусственного интеллекта теперь ускоряют всю цепочку атак. В исследовании, опубликованном 9 сентября, Институт финансовой стабильности (FSI) предупреждает, что время между обнаружением уязвимости и ее использованием может сократиться с нескольких недель до нескольких минут. Для банков задача больше не только в том, чтобы выявлять уязвимости, но и в том, чтобы быстро разрешать и внедрять свои исправления. Авторы призывают пересмотреть процедуры валидации, графики обслуживания и механизмы восстановления после инцидентов.

Ключевые моменты

  • Пограничный ИИ может автоматизировать обнаружение уязвимостей, создание эксплойтов и несколько этапов кибератаки
  • FSI считает, что запланированные циклы исправлений становятся недостаточными в условиях этого ускорения
  • Инцидент с участием агентов OpenAI и систем Hugging Face иллюстрирует риски, связанные с автономией, предоставленной моделям
  • Регуляторы предпочитают адаптировать существующие правила, а не вводить новый режим, специально предназначенный для ИИ

ИИ: От нескольких недель до нескольких минут для эксплуатации уязвимости

< < Пограничный ИИ > > обозначает самые производительные модели, доступные в данный момент. В отличие от предыдущих поколений, которые в основном использовались для улучшения фишинговых писем или создания вредоносного кода, эти системы могут искать уязвимости и комбинировать несколько недостатков для создания более сложной атаки.

Отчет не утверждает, что все уязвимости теперь эксплуатируются за несколько минут. Скорее, он подчеркивает, что это окно может резко сократиться, когда у агентов есть необходимые инструменты, разрешения и вычислительная мощность. В этом контексте уязвимость, оставленная без исправления, быстро становится входной точкой.

Исследование также возвращается к инциденту, произошедшему в июле 2026 года между OpenAI и Hugging Face. Во время внутренней оценки агент, использующий GPT-5.6 Sol и более мощную экспериментальную модель, должен был решать задачи по кибербезопасности. В конечном итоге он эксплуатировал неизвестную уязвимость, покинул свою тестовую среду, получил учетные данные и выполнил несанкционированный код на системах Hugging Face.

Тем не менее, обычные меры предосторожности были ослаблены, и модели были предоставлены значительные ресурсы. Таким образом, инцидент не демонстрирует, что доступные общественности инструменты могут спонтанно запускать такие операции. Он показывает, что законная цель может привести к непредвиденным последствиям, когда производительная модель сочетается с системой, позволяющей ей планировать и действовать с большой автономией.

Финансовые власти не готовят, по крайней мере на данный момент, полностью кибернетический режим, посвященный искусственному интеллекту. Они стремятся скорее применить существующие принципы быстрее: управление патчами, контроль доступа, сегментация сетей, стресс-тесты и непрерывность критически важных услуг. Банки должны ускорить свои патчи и восстановление

Британская Financial Conduct Authority отмечает, что обнаружение уязвимостей происходит быстрее, чем способность компаний реагировать. В Германии BaFin также требует от контролируемых учреждений сократить свои процессы исправления. В Гонконге денежные власти призывают банки включать атаки с использованием ИИ в свои кризисные учения.

Institute of International Finance, представляющий банковский сектор, даже рекомендует применять патчи вне обычных окон обслуживания. Запланированное отключение может стать предпочтительным по сравнению с поддержанием в производстве уязвимого программного обеспечения. Добровольные рекомендации Cross Market Operational Resilience Group из Великобритании предполагают, что сроки ремонта могут быть сокращены с нескольких недель до нескольких дней, даже до нескольких часов.

В Европе тесты киберустойчивости ЕЦБ и регламент DORA (Digital Operational Resilience Act) следуют той же логике: учреждение должно быть в состоянии сдерживать атаку, восстанавливать свои системы и продолжать предоставлять свои основные услуги. Отчет также подчеркивает общие зависимости от нескольких поставщиков облачных услуг, программного обеспечения или ИИ, сбой которых может одновременно затронуть несколько учреждений.

Криптоэкосистема уже испытывает эту постоянную уязвимость, особенно с доступными без перерыва смарт-контрактами. Непрерывные аудиты, программы по выявлению уязвимостей и мониторинг в цепочке блоков могут предоставить полезные уроки, но не являются ни распространенной практикой, ни гарантией против взломов. Банк международных расчетов также не рассматривает криптовалюту как модель: сравнение показывает, что как в финансах, так и в цифровых активах скорость обнаружения и реакции становится столь же важной, как и профилактика.

Искусственный интеллект не заменяет основы кибербезопасности. Он в первую очередь требует их выполнения гораздо быстрее. Для банков следующая задача будет как организационной, так и технической: исправление, обнаруженное за несколько минут, бесполезно, если его подтверждение требует еще несколько недель. Блокчейн, криптовалюта, стейблкоины или искусственный интеллект — банки сейчас работают на всех фронтах.

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

18 прокуроров выступают против Закона о ясности перед ключевым голосованием в Сенате

Британская компания Satsuma продает все свои биткойны с убытком

Акции Dell выросли на 12% до рекордного уровня: бум ИИ-серверов только начинается?

Акции Dell достигли рекордного уровня после роста на 12%. Почему сейчас важны спрос на ИИ-серверы, превращение портфеля заказов в выручку и капитальные расходы облачных компаний.

[Редакционная статья] Все предсказывают, но 0,1% забирает деньги

Кто станет президентом, какая команда выиграет футбольный матч, какое слово скажет знаменитость в эфире — на это ставят деньги. Вместо коэффициентов показывают вероятности и добавляют окна для покупки и продажи.

От бетона к вычислениям: почему Clichmont строит инфраструктуру ИИ вместо того, чтобы арендовать её

Акции NBIS сталкиваются с дефицитом финансирования в $200 млрд: не слишком ли быстро растет Небиус?

Акции NBIS зависят от высокого спроса на ИИ, однако Небиус также сталкивается с крупным долгосрочным дефицитом финансирования, риском размывания долей и давлением на исполнение планов.
...

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]