Bloomberg Tech→ оригинал

ЕЦБ обязал банки подготовить планы защиты от киберугроз ИИ-моделей вроде Claude Mythos

Европейский центральный банк, регулирующий банковский сектор еврозоны, потребовал от банков подготовить планы противодействия киберугрозам со стороны передовых ИИ-моделей — таких как Claude Mythos от Anthropic. Регулятор считает, что мощные языковые модели могут усилить кибератаки на финансовую инфраструктуру, и хочет, чтобы банки заранее продумали защиту.

AI-обработка оригинала Bloomberg Tech; редакция Hamidun News
ЕЦБ обязал банки подготовить планы защиты от киберугроз ИИ-моделей вроде Claude Mythos
Источник: Bloomberg Tech. Коллаж: Hamidun News.
◐ Слушать статью

Европейский центральный банк (ЕЦБ), выполняющий функции банковского регулятора еврозоны, потребовал от банков подготовить планы противодействия растущей киберугрозе со стороны передовых ИИ-моделей — таких как Claude Mythos от Anthropic PBC, сообщает Bloomberg.

Какую угрозу видит регулятор

Передовые языковые модели становятся всё мощнее в задачах, которые можно использовать и во вред: поиск уязвимостей в коде, автоматизация фишинга и социальной инженерии, генерация убедительных поддельных сообщений и голосов для мошенничества. ЕЦБ опасается, что действующие системы киберзащиты банков не рассчитаны на атаки, усиленные такими моделями, и требует от кредитных организаций заранее продумать сценарии противодействия. Речь идёт не о теоретическом риске: банковский сектор в последние годы уже фиксирует рост попыток мошенничества с использованием синтезированных голосов и видео, имитирующих сотрудников или руководителей компаний, и по мере роста возможностей моделей такие атаки становится сложнее отличить от подлинных запросов.

  • Требование исходит от ЕЦБ — регулятора банковского сектора еврозоны
  • В качестве примера передовой модели регулятор называет Claude Mythos от Anthropic PBC
  • Банкам предписано подготовить собственные планы противодействия ИИ-угрозам кибербезопасности

Кого именно касается требование

ЕЦБ напрямую надзирает за крупнейшими и системно значимыми банками еврозоны в рамках единого механизма банковского надзора — именно эти институты первыми получат запрос предоставить планы защиты. Для банков такого масштаба киберустойчивость и так остаётся одним из главных приоритетов регуляторных проверок, но включение угроз от конкретных передовых ИИ-моделей в перечень рисков — новый и более предметный уровень требований, чем общие формулировки о «кибербезопасности» в прежних директивах.

Как это вписывается в регулирование ИИ в Европе

Требование ЕЦБ дополняет уже действующие в ЕС механизмы контроля цифровых рисков в финансовом секторе, включая закон о цифровой операционной устойчивости (DORA), обязывающий банки регулярно тестировать защиту своих ИТ-систем, и закон об ИИ (AI Act), вводящий повышенный надзор за высокорисковыми применениями искусственного интеллекта. Новая инициатива добавляет отдельный слой требований, сфокусированный именно на угрозах, которые создают сами передовые модели, а не только на их использовании банками во благо.

Что это значит

Европейские регуляторы всё чаще рассматривают передовые ИИ-модели не только как инструмент, который банки могут применять для защиты, но и как самостоятельный источник системного риска для финансовой отрасли — и по мере роста возможностей таких моделей число подобных отраслевых предписаний, вероятно, будет расти.

ЖХ
Hamidun News
AI‑новости без шума. Ежедневный редакторский отбор из 50+ источников. Продукт Жемала Хамидуна, Head of AI в Alpina Digital.

Хотите не читать про ИИ, а внедрить его?

«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.

Что вы думаете?
Загружаем комментарии…