Die EZB gibt Banken im Euroraum bis Oktober Zeit, Cyber-Abwehrmaßnahmen gegen KI zu entwerfen

- Die EZB forderte die größten Banken der Eurozone am Dienstag auf, bis zum 31. Oktober Pläne zur Abwehr von KI-gestützten Cyberangriffen einzureichen.
- Der Aufseher warnt davor, dass neue Modelle Softwarefehler schneller finden und weaponisieren können, als Verteidiger reagieren können.
- Das ESRB unterstützte den Schritt, indem es fortgeschrittene KI als systemisches Risiko einstufte, während die Europäische Kommission plant, einen eigenen Aktionsplan für KI-Risiken hinzuzufügen.
Großbanken im Euroraum haben bis zum 31. Oktober Zeit, der Europäischen Zentralbank (EZB) einen Aktionsplan vorzulegen, so eine Anordnung des Regulierungsbehörders, um sicherzustellen, dass die größten Kreditinstitute der Region in ihrer Bereitschaft, sich gegen KI-gesteuerte Cyberangriffe zu verteidigen, bestandene Noten erhalten.
Die Warnung der Spitzenbank auf dem Alten Kontinent kommt, während die neuesten KI-Modelle routinemäßig besser darin geworden sind, Softwarefehler schneller zu finden und auszunutzen, als sie gepatcht werden können, wie in früheren Cryptopolitan-Berichten.
Welche europäischen Banken müssen KI-Aktionspläne erstellen?
Die EZB-Anweisung, die am 7. Juli öffentlich wurde, wurde als Briefe an die CEOs der Banken versandt. Die Mitteilung ist jedoch für jeden Stakeholder von Bedeutung, einschließlich aller, die Geld durch das europäische Finanzsystem bewegen.
Claudia Buch, die den Aufsichtsrat der EZB leitet, sagte den CEOs, sie sollen darlegen, wie sie ihre eigenen Systeme absichern sowie die Standards der externen Technologieanbieter, von denen sie abhängen.
Derzeit werden Banken, die die Frist im Oktober verpassen, keine Geldstrafen zahlen. Stattdessen sagte die EZB, die Bewertung könnte den Ruf der Kreditinstitute bei der Regulierungsbehörde beeinträchtigen. Sie sagte jedoch, sie könne Nachzügler dazu drängen, aufzuholen.
Warum macht sich die EZB jetzt Sorgen über KI?
Die EZB-Brief ist die Antwort des Regulierungsbehörders auf neue KI-Modelle wie Anthropics Mythos, die sich als exponentiell cyberfähiger erwiesen haben als frühere Versionen. Der europäische Kopfzerbrechen wird dadurch verstärkt, dass ihr Zugang zu diesen Modellen von Kräften außerhalb ihrer Kontrolle abhängt.
Buchs Brief spiegelte diese Stimmungen wider. Sie schrieb, dass „aufkommende KI-Modelle in der Lage sind, Softwareverwundbarkeiten zu identifizieren und funktionierende Exploits in einem beispiellosen Tempo zu generieren, wodurch die Zeitspanne zwischen der Entdeckung einer Verwundbarkeit und ihrer Ausnutzung komprimiert wird“, mit „potenziell tiefgreifenden Auswirkungen auf die Vertraulichkeit, Integrität und Resilienz“ der Informations- und Kommunikationstechnologie der Banken.
Was will die EZB von den Banken?
Damit Banken in ihrem Aktionsplan bestehen, müssen sie zunächst bestimmte Punkte abhaken.
Die EZB hat beispielsweise angeordnet, dass Banken ihre Sicherheitsmaßnahmen für Systeme mit Internetzugang und ähnlich exponierte Assets verstärken. Drittanbieter-Software und Open-Source-Komponenten werden ebenfalls derselben strengen Prüfung unterzogen.
Schnellere Patches für Verwundbarkeiten, strengeres Monitoring, erstklassige Ersatzlösungen für veraltete Technologie, Überarbeitung des Krisenmanagements, der Wiederherstellung und der Informationsaustausch-Strukturen standen ebenfalls auf der To-Do-Liste.
Der ESRN warnt vor demselben Problem
Der Europäische Ausschuss für Systemrisiken (ESRB) war auf derselben Linie wie die EZB, wobei die Warnung des EU-Gremiums, dass KI-Modelle an der Grenze des Möglichen „als Quelle systemischer Risiken behandelt werden sollten“ von der Finanzindustrie, am selben Tag eintraf.
Der ESRB, dessen Rolle darin besteht, Empfehlungen an nationale und europäische Behörden auszusprechen, nannte Ansteckung als sein Hauptanliegen.
Der Schub folgt Monaten eskalierender Alarme von hochrangigen Beamten. Die Financial Times berichtete dass die EZB Banken wegen Mängeln, die die neuesten KI-Modelle aufdeckten, vorlud, und beschrieb separat, wie Aufsichtsbehörden eine scharfe Warnung vor KI-gesteuerten Angriffen aussprachen.
Im Juni sagte der IMF-Geschäftsführer Kristalina Georgieva, dass fortschrittliche KI das „Finanzsystem zerstören“ könnte, und sagte Reportern, dass „Mythos nur der Anfang ist, es wird mehr davon geben“. Buch hatte die Richtung der Reise früher in einer Juni-3-Rede mit dem Titel „Stärkung der operativen Resilienz für das Zeitalter der KI“ markiert.
Der regulatorische Ansturm setzte sich am selben Tag fort, wobei die Europäische Kommission beabsichtigte, ihren eigenen Aktionsplan zu KI-Risiken zu veröffentlichen, der darlegt, wie der Block an der Sicherheitstests von fortschrittlichen Modellen teilnehmen wird.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Häufig gestellte Fragen
Was hat die EZB den Banken der Eurozone aufgetragen?
Die EZB beauftragte die größten Kreditinstitute des Blocks, bis zum 31. Oktober Aktionspläne vorzulegen, in denen sie darlegen, wie sie ihre internen Systeme stärken, externe Technologieanbieter prüfen, Schwachstellen schneller beheben sowie das Krisenmanagement und die Wiederherstellung verbessern werden.
Gibt es Strafen für Banken, die die Frist verpassen?
Es sind keine Sanktionen geplant, doch die EZB gab an, die eingereichten Pläne möglicherweise nutzen zu wollen, um zu vergleichen, wie gut Banken bei der Bekämpfung von KI-Risiken abschneiden, und anschließend mit jenen nachzufassen, die zurückfallen.
Warum macht sich die EZB Sorgen über KI-Modelle wie Mythos?
Die EZB und der ESRB befürchten, dass Modelle wie Anthropics Mythos Software-Schwachstellen identifizieren und in bisher unerreichter Geschwindigkeit funktionierende Exploits generieren könnten, was die gemeinsamen Zahlungs-, Abwicklungs- und Abrechnungssysteme stören und das Vertrauen im gesamten Finanzsystem untergraben würde.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Hannah Collymore
Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.
















