ЕЦБ обязал банки подготовить планы защиты от киберугроз ИИ-моделей вроде Claude Mythos
Европейский центральный банк, регулирующий банковский сектор еврозоны, потребовал от банков подготовить планы противодействия киберугрозам со стороны передовых ИИ-моделей — таких как Claude Mythos от Anthropic. Регулятор считает, что мощные языковые модели могут усилить кибератаки на финансовую инфраструктуру, и хочет, чтобы банки заранее продумали защиту.
AI-обработка оригинала Bloomberg Tech; редакция Hamidun News
Европейский центральный банк (ЕЦБ), выполняющий функции банковского регулятора еврозоны, потребовал от банков подготовить планы противодействия растущей киберугрозе со стороны передовых ИИ-моделей — таких как Claude Mythos от Anthropic PBC, сообщает Bloomberg.
Какую угрозу видит регулятор
Передовые языковые модели становятся всё мощнее в задачах, которые можно использовать и во вред: поиск уязвимостей в коде, автоматизация фишинга и социальной инженерии, генерация убедительных поддельных сообщений и голосов для мошенничества. ЕЦБ опасается, что действующие системы киберзащиты банков не рассчитаны на атаки, усиленные такими моделями, и требует от кредитных организаций заранее продумать сценарии противодействия. Речь идёт не о теоретическом риске: банковский сектор в последние годы уже фиксирует рост попыток мошенничества с использованием синтезированных голосов и видео, имитирующих сотрудников или руководителей компаний, и по мере роста возможностей моделей такие атаки становится сложнее отличить от подлинных запросов.
- Требование исходит от ЕЦБ — регулятора банковского сектора еврозоны
- В качестве примера передовой модели регулятор называет Claude Mythos от Anthropic PBC
- Банкам предписано подготовить собственные планы противодействия ИИ-угрозам кибербезопасности
Кого именно касается требование
ЕЦБ напрямую надзирает за крупнейшими и системно значимыми банками еврозоны в рамках единого механизма банковского надзора — именно эти институты первыми получат запрос предоставить планы защиты. Для банков такого масштаба киберустойчивость и так остаётся одним из главных приоритетов регуляторных проверок, но включение угроз от конкретных передовых ИИ-моделей в перечень рисков — новый и более предметный уровень требований, чем общие формулировки о «кибербезопасности» в прежних директивах.
Как это вписывается в регулирование ИИ в Европе
Требование ЕЦБ дополняет уже действующие в ЕС механизмы контроля цифровых рисков в финансовом секторе, включая закон о цифровой операционной устойчивости (DORA), обязывающий банки регулярно тестировать защиту своих ИТ-систем, и закон об ИИ (AI Act), вводящий повышенный надзор за высокорисковыми применениями искусственного интеллекта. Новая инициатива добавляет отдельный слой требований, сфокусированный именно на угрозах, которые создают сами передовые модели, а не только на их использовании банками во благо.
Что это значит
Европейские регуляторы всё чаще рассматривают передовые ИИ-модели не только как инструмент, который банки могут применять для защиты, но и как самостоятельный источник системного риска для финансовой отрасли — и по мере роста возможностей таких моделей число подобных отраслевых предписаний, вероятно, будет расти.
Хотите не читать про ИИ, а внедрить его?
«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.
Главное из мира ИИ — раз в неделю
7 ключевых событий недели, отобранных вручную. Без шума, репостов и пресс-релизов.
Готово! Проверьте почту — мы отправили подтверждение.