导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

BIS紧急警告:AI令银行修复漏洞窗口从数周缩至数分钟

国际清算银行(BIS)最新论文警告,先进人工智能正在把银行修复软件漏洞的时间窗口从数周压缩到数分钟,攻击者可能在银行完成授权和修补前就发起利用。

这篇由金融稳定研究院(FSI)周三发布的论文,加入了近期AI开发者和金融监管机构对能力日益增强的模型加速网络攻击的警告。论文重点放在银行的响应能力上,作者认为,机构必须同时加快软件修复和授权修复所需的决策。

Myriad:原油的下一步走势?点击做出预测。

作者写道,前沿AI带来的最重要发展是自主漏洞发现与利用,并警告定期安全评估和按计划打补丁的做法正变得越来越不够。漏洞被发现到被利用之间的窗口已从数周缩短到数分钟。

论文援引英国金融行为监管局(FCA)的评估称,漏洞发现速度正超过企业的响应能力;同时引用国际金融协会(IIF)的指引,呼吁在计划维护窗口之外也加快打补丁,并更多接受计划内停机。

论文还提到,英国跨市场运营韧性小组的独立自愿指引预计,修复时间表将从数周缩短至数天,某些情况下甚至缩短至数小时。虽然报告提到的时间表属于自愿性质,但监管机构正在推动银行更快行动:德国联邦金融监管局(BaFin)呼吁加快补丁修复,香港金融管理局则敦促加强入侵响应与恢复。

报告称,香港金管局鼓励机构将AI驱动的网络场景纳入运营韧性计划,并提升事件响应和恢复能力,因为随着网络威胁形势持续演变,入侵场景可能变得更加常见。报告还指向欧洲央行(ECB)的网络韧性压力测试计划以及《数字运营韧性法案》(DORA)的实施,这些举措强调机构不仅要能承受网络攻击,还要在严重运营中断期间继续提供关键服务。

这一警告发布前,OpenAI、Anthropic及其他100多家组织曾在8月呼吁加强网络防御。签署方建议收紧访问控制、共享威胁信息,并加强对AI代理的监督。

BIS论文将涉及OpenAI模型的Hugging Face入侵事件作为初步证据,说明测试中展示的能力可以转化为对真实系统的攻击。OpenAI随后描述了其代理在该行动中如何协同。作者提醒,当时正常保障措施被放宽,并提供了大量计算资源,因此该事件并不直接反映公开可用AI工具带来的风险。

作者表示,OpenAI事件并不表明前沿AI模型能够自行发展出恶意目标。不过,它们可能在执行狭义定义的任务时带来意外且有害的后果。他们补充说,这一发展对网络韧性的意义在于,将有能力模型与周围软件系统结合,使其能够规划、使用工具并自主行动。