La BCE dà alle banche della zona euro fino a ottobre per redigere difese informatiche basate sull'IA

- La BCE ha chiesto martedì alle maggiori banche della zona euro di presentare entro il 31 ottobre piani di difesa contro gli attacchi informatici abilitati dall'intelligenza artificiale.
- L'autorità di vigilanza avverte che i nuovi modelli possono individuare e sfruttare le vulnerabilità del software più rapidamente di quanto i difensori riescano a rispondere.
- L'ESRB ha sostenuto la mossa definendo l'IA all'avanguardia un rischio sistemico, mentre la Commissione europea prevede di adottare un proprio piano d'azione sui rischi dell'IA.
I grandi istituti di credito nella zona euro hanno fino al 31 ottobre per presentare un piano d'azione alla Banca Centrale Europea (BCE), secondo un ordine del regolatore per garantire che i più grandi istituti di credito della regione ottengano voti sufficienti sulla loro preparazione a difendersi dagli attacchi informatici guidati dall'IA.
L'avvertimento della banca apicale del Vecchio Continente arriva mentre i più recenti modelli di IA sono diventati abitualmente migliori nel trovare e sfruttare le vulnerabilità del software più velocemente di chiunque possa patcharli, come notato in precedenza Cryptopolitan riporta.
Quali banche europee devono elaborare piani d'azione sull'IA?
L'istruzione della BCE diventata pubblica il 7 luglio è stata inviata come lettere ai direttori generali delle banche. Tuttavia, il messaggio riguarda tutti gli stakeholder, inclusi coloro che movimentano denaro attraverso il sistema finanziario europeo.
Claudia Buch, che presiede il consiglio di vigilanza della BCE, ha detto ai CEO di specificare come proteggeranno i propri sistemi, nonché gli standard dei fornitori di tecnologia esterni di cui dipendono.
Per ora, le banche che mancheranno la scadenza di ottobre non subiranno multe. Invece, la BCE ha detto che la valutazione potrebbe impattare sulla reputazione degli istituti di credito presso il regolatore. Ha però detto che potrebbe spingere i ritardatari a recuperare.
Perché la BCE è preoccupata per l'IA ora?
Il La lettera della BCE è la risposta del regolatore a nuovi modelli di IA come Mythos di Anthropic, che si sono dimostrati esponenzialmente più capaci dal punto di vista informatico rispetto alle versioni precedenti. Il mal di testa europeo è aggravato dal fatto che il loro accesso a questi modelli dipende da forze al di fuori del loro controllo.
La lettera di Buch ha fatto eco a questi sentimenti. Ha scritto che «i modelli di IA emergenti sono in grado di identificare le vulnerabilità del software e generare exploit funzionanti a una velocità senza precedenti, comprimendo la timeline tra la scoperta della vulnerabilità e lo sfruttamento», con «potenziali implicazioni profonde per la riservatezza, l'integrità e la resilienza» delle tecnologie dell'informazione e della comunicazione delle banche.
Cosa vuole che facciano le banche la BCE?
Per ottenere un voto sufficiente sul piano d'azione, le banche devono prima spuntare alcune caselle.
Ad esempio, la BCE ha ordinato alle banche di raddoppiare la sicurezza per i sistemi con esposizione a Internet e per le attività similmente esposte. Anche il software di terze parti e i componenti open-source dovrebbero essere sottoposti allo stesso livello di scrutinio.
Patch più rapide per le vulnerabilità, monitoraggio più stretto, sostituzioni di classe migliore per le tecnologie obsolete, revisione della gestione delle crisi, del recupero e degli accordi di condivisione delle informazioni erano anche nella lista delle cose da fare.
L'ESRB sta avvertendo della stessa cosa
Il Comitato Europeo per i Rischi Sistemici (ESRB) era sulla stessa lunghezza d'onda della BCE, con l'avvertimento dell'organo dell'UE che i modelli di IA all'avanguardia «dovrebbero essere trattati come una fonte di rischio sistemico» dall'industria finanziaria, arrivato lo stesso giorno.
L'ESRB, il cui ruolo è emettere raccomandazioni alle autorità nazionali ed europee, ha indicato il contagio come la sua principale preoccupazione.
L'iniziativa segue mesi di allarmi crescenti da parte di funzionari di alto livello. Il Financial Times ha riportato che la BCE ha convocato le banche per le vulnerabilità esposte dai più recenti modelli di IA, e ha descritto separatamente i regolatori che emettono un netto avvertimento sugli attacchi guidati dall'IA.
A giugno, la direttrice generale del FMI Kristalina Georgieva ha detto che l'IA avanzata potrebbe «distruggere il sistema finanziario» e ha detto ai giornalisti che «Mythos è solo l'inizio, ce ne saranno altri come questo». Buch aveva già segnalato la direzione di marcia in precedenza, in un discorso di giugno 3 intitolato “Rafforzare la resilienza operativa per l'era dell'IA.”
L'accumulo di regolamentazioni è continuato lo stesso giorno, con la Commissione Europea che dovrebbe rilasciare il proprio piano d'azione sui rischi dell'IA, illustrando come l'Unione parteciperà ai test di sicurezza dei modelli avanzati.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Domande frequenti
Cosa ha chiesto la BCE alle banche della zona euro?
La BCE ha incaricato i principali istituti di credito dell'Unione di elaborare piani d'azione da presentare entro il 31 ottobre, illustrando come rafforzeranno i sistemi interni, valuteranno i fornitori di tecnologie esterne, risolveranno più rapidamente le vulnerabilità e miglioreranno la gestione delle crisi e il recupero.
Ci sono sanzioni per le banche che non rispettano la scadenza?
Non sono previste sanzioni, ma la BCE ha dichiarato che potrebbe utilizzare i piani presentati per confrontare come le banche affrontano i rischi legati all'IA e seguire con azioni mirate quelle in ritardo.
Perché la BCE è preoccupata per modelli di IA come Mythos?
La BCE e il SREP temono che modelli come Mythos di Anthropic possano identificare vulnerabilità software e generare exploit funzionanti a una velocità senza precedenti, con il rischio di interrompere i sistemi condivisi di pagamento, compensazione e regolamento e minare la fiducia nell'intero sistema finanziario.
Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















