BCE dá aos bancos da zona do euro até outubro para rascunhar defesas cibernéticas de IA

- Na terça-feira, o BCE informou aos maiores bancos da zona do euro que devem submeter planos até 31 de outubro para se defenderem de ciberataques habilitados por IA.
- O regulador alerta que novos modelos podem identificar e explorar falhas de software mais rapidamente do que os defensores conseguem responder.
- O ESRB apoiou a medida ao classificar a IA de fronteira como um risco sistêmico, enquanto a Comissão Europeia planeia adicionar seu próprio plano de ação para riscos de IA.
Os grandes credores na zona do euro têm até 31 de outubro para apresentar um plano de ação ao Banco Central Europeu (BCE), de acordo com uma ordem do regulador para garantir que os maiores credores da região obtenham notas de aprovação na sua preparação para defender-se contra ciberataques impulsionados por IA.
O aviso do banco central do Continente Antigo chega à medida que os modelos de IA mais recentes têm rotineiramente melhorado na identificação e exploração de falhas de software mais rapidamente do que qualquer pessoa pode corrigi-las, como notado anteriormente A Cryptopolitan relata.
Quais bancos europeus precisam de elaborar planos de ação de IA?
A instrução do BCE que se tornou pública em 7 de julho foi enviada como cartas aos diretores executivos dos bancos. No entanto, a mensagem é importante para todos os intervenientes, incluindo qualquer pessoa que mova dinheiro através do sistema financeiro europeu.
Claudia Buch, que preside ao conselho de supervisão do BCE, disse aos CEOs que detalhassem como vão blindar os seus próprios sistemas, bem como os padrões dos fornecedores de tecnologia externos dos quais dependem.
Por agora, os bancos que falharem o prazo de outubro não enfrentarão multas. Em vez disso, o BCE disse que a avaliação poderia afetar a reputação dos credores junto do regulador. No entanto, disse que poderia pressionar os retardatários a recuperar.
Por que é que o BCE está preocupado com a IA agora?
O A carta do BCE é a resposta do regulador a novos modelos de IA como o Mythos da Anthropic, que se revelaram exponencialmente mais capazes em termos cibernéticos do que as versões anteriores. A dor de cabeça europeia é agravada pelo facto de o seu acesso a estes modelos depender de forças além do seu controlo.
A carta de Buch ecoou esses sentimentos. Ela escreveu que “os modelos de IA emergentes são capazes de identificar vulnerabilidades de software e gerar exploits funcionais a uma velocidade sem precedentes, comprimindo o tempo entre a descoberta da vulnerabilidade e a exploração”, com “implicações potencialmente profundas para a confidencialidade, integridade e resiliência” das tecnologias de informação e comunicação dos bancos.
O que o BCE quer que os bancos façam?
Para que os bancos obtenham uma nota de aprovação no seu plano de ação, devem primeiro preencher certas condições.
Por exemplo, o BCE obrigou os bancos a reforçar a segurança dos sistemas com exposição à internet e de ativos igualmente expostos. O software de terceiros e os componentes de código aberto também devem estar sob o mesmo nível de escrutínio.
Correções mais rápidas de vulnerabilidades, monitorização mais rigorosa, substituições de melhor classe para tecnologia envelhecida, revisão da gestão de crises, recuperação e configurações de partilha de informações também estavam na lista de tarefas.
O ESRB está a alertar para a mesma coisa
O Conselho Europeu para o Risco Sistémico (ESRB) estava na mesma página do BCE, com o aviso do órgão da UE de que os modelos de IA de fronteira “devem ser tratados como uma fonte de risco sistémico” pela indústria financeira, chegando no mesmo dia.
O ESRB, cuja função é emitir recomendações às autoridades nacionais e europeias, nomeou o contágio como a sua principal preocupação.
O impulso segue meses de alarme crescente por parte de altos funcionários. O Financial Times relatou que o BCE convocou os bancos devido a falhas que os últimos modelos de IA expuseram, e descreveu separadamente os supervisores a emitir um aviso severo sobre ataques impulsionados por IA.
Em junho, a diretora-gerencial do FMI, Kristalina Georgieva, disse que a IA avançada poderia “destruir o sistema financeiro” e disse aos repórteres que “Mythos é apenas o começo, haverá mais como ele”. Buch tinha sinalizado a direção da viagem anteriormente, numa discurso de junho 3 titled “Strengthening operational resilience for the age of AI.”
A pilha regulatória continuou no mesmo dia, com a Comissão Europeia prevista para lançar o seu próprio plano de ação sobre riscos de IA, delineando como o bloco participará nos testes de segurança de modelos avançados.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Perguntas Frequentes
O que o BCE pediu aos bancos da zona do euro?
O BCE instruiu os maiores credores do bloco a elaborarem planos de ação, com prazo final em 31 de outubro, demonstrando como fortalecerão sistemas internos, avaliarão provedores de tecnologia externos, corrigirão vulnerabilidades mais rapidamente e melhorarão a gestão de crises e a recuperação.
Existem penalidades para os bancos que não cumprirem o prazo?
Nenhuma sanção está prevista, mas o BCE disse que poderá usar os planos submetidos para comparar o desempenho dos bancos no enfrentamento dos riscos de IA e, em seguida, acompanhar aqueles que ficarem para trás.
Por que o BCE está preocupado com modelos de IA como o Mythos?
O BCE e o ESRB temem que modelos como o Mythos da Anthropic possam identificar vulnerabilidades de software e gerar exploits funcionais a uma velocidade sem precedentes, o que poderia perturbar os sistemas partilhados de pagamentos, compensação e liquidação e corroer a confiança em todo o sistema financeiro.
Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore
Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.
















