
Европейската централна банка (ЕЦБ) даде на банките четири месеца, за да докладват как планират да се защитават срещу киберзаплахи, базирани на изкуствен интелект (AI). Сега финансовите институции имат време до 31 октомври тази година, за да представят план за действие на Съвместния надзорен екип в ЕЦБ.
Клаудия Бух, председател на надзорния съвет на ЕЦБ, написа писмо до големите банки с искане да „оценят въздействието на променящия се пейзаж на заплахите без забавяне“. Тя подчерта, че способността на AI да идентифицира бързо уязвимости означава, че съществуващите нерешени слабости, които могат да са дългогодишни, сега „стават все по-съществени и представляват значителни рискове за оперативната устойчивост“.
През април банките по цял свят настръхнаха, когато моделът Mythos AI на Anthropic бързо разкри хиляди пропуски в сигурността, много от които не са били открити в продължение на години. По това време европейският шеф на софтуерната фирма Пип Уайт заяви, че компанията е отворила Mythos за редица организации, включително Microsoft, Amazon Web Services (AWS) и някои финансови институции.
„Mythos наистина ни показа, че в момента има много сериозни уязвимости“, каза тя, добавяйки, че изкуственият интелект е открил уязвимости във всяка една операционна система и във всеки един уеб браузър.
В писмото си Бух поиска от банковите ръководители „план за действие, очертаващ конкретни мерки за засилване на съответните контроли, разпределяне на необходимите ресурси, определяне на ясни роли и отговорности и определяне на срокове за внедряване“.
Тя каза, че фокусът трябва да се постави върху ускоряване на управлението на уязвимостите и корекциите в голям мащаб; подобряване на мониторинга, откриването и защитните способности, базирани на изкуствен интелект; и проверка дали управлението на риска от трети страни е подходящо за целта.
В знак на признание за предизвикателството, пред което са изправени банките при предоставянето на план за действие, ЕЦБ удължи крайния срок за попълване на годишния си въпросник за риска от септември 2026 г. до февруари 2027 г.
„И накрая, ЕЦБ би искала да подчертае, че други нововъзникващи технологии, като например продължаващия напредък към практически квантови изчисления, ще окажат значително влияние върху киберсигурността“, написа Бух.
„Въвеждането на постквантовата криптография може да включва по-дълъг период от време, но трябва да започне сега и изисква устойчиви, стратегически инвестиции във времето. ЕЦБ ще разгледа възникващия риск за традиционните методи за криптиране, породен от напредъка в квантовите изчисления, в отделно писмо своевременно“, каза тя.
„Агентският изкуствен интелект е на път да направи измамите драстично по-евтини за управление и по-лесни за мащабиране,“ коментира по този повод Джонатан Фрост, директор на глобалните консултации за EMEA в компанията за киберсигурност BioCatch.
„Това променя фундаментално икономиката на финансовите престъпления. Банките, които разчитат на детерминистични правила, рискуват да бъдат претоварени, като злонамерените лица се стремят да използват изкуствен интелект, за да автоматизират каналите за измами, които се учат и адаптират в реално време“, заключи Фрост.
