ЕЦБ дает банкам еврозоны до октября на разработку киберзащиты на базе ИИ

- ЕЦБ сообщил крупнейшим банкам еврозоны во вторник, что они должны представить планы защиты от кибератак с использованием ИИ до 31 октября.
- Регулятор предупреждает, что новые модели могут находить и использовать уязвимости в программном обеспечении быстрее, чем защитники смогут на них реагировать.
- ЕСРБ поддержал это решение, обозначив передовые технологии ИИ как системный риск, поскольку Европейская комиссия планирует добавить собственный план действий по управлению рисками ИИ.
Крупные кредиторы в еврозоне должны представить план действий Европейскому центральному банку (ЕЦБ) до 31 октября, согласно предписанию регулятора, чтобы убедиться, что крупнейшие кредиторы региона получат положительные оценки по своей готовности защищаться от кибератак, инициируемых ИИ.
Предупреждение от главного банка Старого Света поступает на фоне того, что новейшие модели ИИ регулярно становятся лучше в обнаружении и эксплуатации уязвимостей программного обеспечения быстрее, чем кто-либо может их исправить, как отмечалось в предыдущих сообщениях Cryptopolitan.
Какие европейские банки должны разработать планы действий по ИИ?
Инструкция ЕЦБ, ставшая публичной 7 июля, была отправлена в виде писем генеральным директорам банков. Однако это послание имеет значение для всех заинтересованных сторон, включая всех, кто осуществляет переводы денег через европейскую финансовую систему.
Клаудия Бух, возглавляющая надзорный совет ЕЦБ, поручила директорам четко изложить, как они будут защищать свои собственные системы, а также стандарты внешних поставщиков технологий, от которых они зависят.
На данный момент банки, пропустившие дедлайн в октябре, не будут подвергнуты штрафам. Вместо этого ЕЦБ заявил, что оценка может повлиять на репутацию кредиторов в глазах регулятора. Однако он также отметил, что может потребовать от отстающих догнать остальных.
Почему ЕЦБ обеспокоен ИИ именно сейчас?
Корпоративные Письмо ЕЦБ является ответом регулятора на появление новых моделей ИИ, таких как Mythos от Anthropic, которые оказались значительно более способными в киберсфере, чем предыдущие версии. Европейская головная боль усугубляется тем фактом, что их доступ к этим моделям зависит от сил, находящихся вне их контроля.
Письмо Бух отражало эти настроения. Она написала, что «развивающиеся модели ИИ способны выявлять уязвимости программного обеспечения и создавать работающие эксплойты с беспрецедентной скоростью, сжимая временной промежуток между обнаружением уязвимости и ее эксплуатацией», что имеет «потенциально глубокие последствия для конфиденциальности, целостности и устойчивости» информационных и коммуникационных технологий банков.
Что ЕЦБ хочет от банков?
Чтобы получить положительную оценку по плану действий, банки должны сначала выполнить определенные требования.
Например, ЕЦБ обязал банки удвоить усилия по безопасности систем с доступом в интернет и аналогично уязвимых активов. Третье-стороннее программное обеспечение и компоненты с открытым исходным кодом также должны находиться под тем же уровнем контроля.
Более быстрое исправление уязвимостей, более строгий мониторинг, замена устаревших технологий лучшими аналогами, пересмотр систем управления кризисными ситуациями, восстановления и обмена информацией также были в списке задач.
ESRB предупреждает об этом же
Европейский совет по системным рискам (ESRB) был согласен с ЕЦБ: предупреждение ЕС о том, что передовые модели ИИ «должны рассматриваться как источник системного риска» со стороны финансовой индустрии, поступило в тот же день.
ESRB, чья роль заключается в выдаче рекомендаций национальным и европейским властям, назвал заражение (контагиозность) своей главной опасностью.
Этот шаг следует за месяцами нарастающей тревоги со стороны старших должностных лиц. Financial Times сообщала что ЕЦБ вызвал банки из-за уязвимостей, выявленных новейшими моделями ИИ, и отдельно описал предупреждение надзорных органов об атаках, инициируемых ИИ.
В июне управляющий директор МВФ Кристалина Георгиева заявила, что передовой ИИ может «уничтожить финансовую систему» и сказала репортерам, что «Mythos — это только начало, будет больше подобных». Бух ранее обозначила направление движения в своей речи в июне 3 под названием «Укрепление операционной устойчивости для эпохи ИИ».
Регуляторное давление продолжилось в тот же день: Европейская комиссия должна была выпустить собственный план действий по рискам ИИ, излагающий, как блок будет участвовать в тестировании безопасности передовых моделей.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Часто задаваемые вопросы
Что ЕЦБ поручил банкам еврозоны сделать?
ЕЦБ поручил крупнейшим кредитным организациям блока разработать планы действий, срок подачи которых истекает 31 октября, демонстрирующие, как они укрепят внутренние системы, проведут проверку внешних поставщиков технологий, быстрее устранят уязвимости и улучшат управление кризисными ситуациями и восстановление.
Предусмотрены ли штрафы для банков, не успевших подать документы в срок?
Санкции не предусмотрены, но ЕЦБ заявил, что может использовать представленные планы для сравнения того, насколько эффективно банки справляются с рисками, связанными с ИИ, а затем провести дополнительную работу с теми, кто отстает.
Почему ЕЦБ обеспокоен моделями ИИ, такими как Mythos?
ЕЦБ и ЕБР считают, что такие модели, как Mythos от Anthropic, способны выявлять уязвимости в программном обеспечении и генерировать рабочие эксплойты с беспрецедентной скоростью, что может нарушить работу общих систем платежей, клиринга и расчетов, а также подорвать доверие к финансовой системе.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ханна Коллимор
Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.
















