В Японии предупредили об угрозе банковской системе из-за ИИ

Глава Ассоциации банков Японии обеспокоен, что передовой ИИ «меняет саму природу угрозы». При исправлении уязвимостей возможна остановка банкоматов и других сервисов. Информацией поделилась новостная платформа Yahoo.

Редактор новостей
Данный материал основывается на переводе публикации зарубежного СМИ и не отражает позицию редакции проекта Финансы Mail
Флаг Японии
Источник: AP 2024

Председатель Японской ассоциации банков Кацухико Като (глава Mizuho Bank) на регулярной пресс‑конференции 18 июня указал, что с появлением передового искусственного интеллекта возрастает риск сложных кибератак, и «само измерение угрозы существенно меняется». Он отметил, что в случае обнаружения серьезных уязвимостей в банковских системах при внесении исправлений с точки зрения защиты активов клиентов может предполагаться «активная приостановка части сервисов», включая банкоматы. Это первое официальное заявление банковской отрасли о передовом ИИ.

Если передовой ИИ будет массово выявлять уязвимости, администраторы систем будут вынуждены оперативно применять исправляющие программы (патчи). Однако, поскольку необходимо заранее тщательно оценивать влияние установки патчей на сервисы, в условиях ограниченного времени и ресурсов может возникнуть необходимость выбора — что ставить в приоритет: защиту активов или стабильное предоставление услуг.

Като подчеркнул, что в подобной ситуации «для защиты активов клиентов необходимо в первую очередь предотвращать ущерб до его возникновения». В зависимости от масштаба воздействия и срочности, по управленческому решению отдельных финансовых учреждений в дальнейшем может предполагаться приостановка части сервисов, таких как интернет‑банкинг и банкоматы, с проведением исправительных работ и проверкой безопасности.

Он также отметил, что это не проблема, которую могут решить только финансовые организации, и подчеркнул необходимость оперативного обмена информацией и координации действий с партнерами, связанными с разработкой и эксплуатацией систем, а также с облачными сервисами.

От комментариев по поводу наличия у «Mythos» прав доступа он воздержался.

В мае Управление финансовых услуг Японии и Банк Японии обратились к финансовым учреждениям с призывом к раннему реагированию. Исходя из предпосылки, что даже при принятии различных мер кибератаки могут быть не предотвращены, регуляторы указали на необходимость заранее рассмотреть случаи, когда приоритетные сервисы и системы могут быть вынужденно и активно приостановлены.

Передовые ИИ, такие как «Claude Mythos» американской компании Anthropic, способны за короткое время массово выявлять дефекты и слабые места систем, которые ранее было трудно обнаружить, а также генерировать атакующий код. Предполагается, что это значительно сократит время до осуществления реальных атак и позволит проводить более сложные нападения, увеличивая скорость и масштаб кибератак.

Говоря о проведении денежно‑кредитной политики Банком Японии, Като отметил, что высказывает личное мнение, и заявил, что на фоне сохраняющейся неопределенности на Ближнем Востоке «он считает, что решения принимаются надлежащим образом с учетом состояния экономики». Он добавил, что Банк Японии заявил о намерении управлять политикой так, чтобы не оказаться «позади кривой», то есть не запаздывать с реагированием, и выразил понимание, что «так и будет происходить».

На заседании по вопросам денежно‑кредитной политики 16 числа Банк Японии решил повысить целевой ориентир по однодневной необеспеченной ставке межбанковского кредитования с примерно 0,75% до примерно 1,0%.