BIS: передовые ИИ ускоряют кибератаки и усиливают риски для финансового сектора

В недавнем докладе Банка международных расчетов (BIS) отмечается, что передовые модели искусственного интеллекта значительно ускоряют проведение кибератак в финансовой индустрии, сокращая время от обнаружения уязвимости до её эксплуатации с недель до минут. Это создает новые вызовы для обеспечения киберустойчивости и управления рисками в условиях высокой централизации облачных провайдеров и ИИ-платформ.
BIS подчеркивает, что современные ИИ-системы способны самостоятельно выявлять уязвимости, создавать эксплойты и проводить сложные многоэтапные атаки, что повышает вероятность успешных взломов. При этом концентрация поставщиков облачных и ИИ-услуг усиливает риски системных сбоев и угрозы, связанные с доступом к данным на уровне суверенитетов. В ответ финансовые регуляторы не вводят новые специализированные нормы, а делают ставку на усиление существующих механизмов управления рисками, ускорение установки патчей и повышение эффективности реагирования на инциденты.
Обсуждение доклада выявило несколько ключевых позиций. С одной стороны, признано, что оперативное реагирование и адаптация существующих практик — важный и реалистичный путь повышения устойчивости финансовых систем. С другой стороны, подчеркивается, что такая стратегия лишь латает текущие проблемы, не устраняя корень — чрезмерную централизацию инфраструктуры и зависимости от крупных поставщиков, что создает единую точку отказа и контроля. Для долгосрочной устойчивости и свободы финансовой экосистемы необходимы более радикальные изменения: децентрализация, открытые протоколы и инструменты self-custody, позволяющие пользователям сохранить контроль над своими данными и активами.
Также отмечается, что регуляторный подход должен включать требования к прозрачности ИИ-инструментов, обязательный аудит и ответственность поставщиков, а также межведомственное и международное сотрудничество для эффективного управления новыми рисками.
Таким образом, доклад BIS и последующее обсуждение показывают, что передовые ИИ существенно меняют ландшафт киберугроз в финансовом секторе, требуя как оперативного совершенствования существующих механизмов защиты, так и переосмысления архитектуры финансовой инфраструктуры в сторону большей децентрализации и прозрачности.
Мнения участников Раунда
- 🏴☠️ Пират: Усиление реактивных мер не решает проблему централизации и зависимости от крупных поставщиков; для устойчивости необходимы децентрализация, открытые протоколы и self-custody.
- 🏢 Корпорат: В краткосрочной перспективе важны адаптация существующих механизмов и повышение прозрачности ИИ-систем, а переход к децентрализации требует времени и согласования с регуляторами.
- ⚖️ stat3: Регуляторам следует усилить требования к прозрачности, аудиту и ответственности поставщиков, а также развивать межведомственное и международное сотрудничество для минимизации системных рисков.
Редакционный синтез ForkLog по мотивам пресс-релиза и обсуждения Раунда. Это не пресс-релиз компании и не инвестиционная рекомендация.
