网络攻击:银行在对抗人工智能方面没有时间可失

By: journalducoin.com|2026/09/14 17:00:00

发现漏洞,利用它,然后进行入侵。 目前最先进的人工智能模型加速了整个攻击链。在9月9日发布的一项研究中,金融稳定研究所(FSI)警告说,发现漏洞和利用漏洞之间的时间可以从几周缩短到仅仅几分钟。对于银行而言,挑战不再仅仅是识别漏洞,而是要足够迅速地授权和部署补丁。作者呼吁对验证程序、维护计划和事件恢复机制进行审查。

关键点

  • 尖端人工智能可以自动化发现漏洞、创建利用工具和网络攻击的多个阶段。
  • FSI估计,面对这种加速,计划的补丁周期变得不足。
  • 涉及OpenAI和Hugging Face的事件说明了赋予模型自主权所带来的风险。
  • 监管机构更倾向于调整现有规则,而不是创建专门针对人工智能的新制度。

人工智能:从几周缩短到几分钟利用漏洞

< < 尖端人工智能 > > 指的是任何时候可用的最强大模型。与主要用于增强网络钓鱼邮件或生成恶意代码的前几代模型不同,这些系统可以搜索漏洞并结合多个缺陷构建更复杂的攻击。

报告并没有声称所有漏洞现在都能在几分钟内被利用。它更强调,当代理拥有必要的工具、权限和计算能力时,这一窗口可能会迅速关闭。在这种情况下,未及时修补的漏洞很快就会变成一个入口

该研究特别回顾了2026年7月OpenAI与Hugging Face之间发生的事件。在一次内部评估中,一名使用GPT-5.6 Sol和更强大的实验模型的代理本应解决网络安全练习。他最终利用了一个未知的漏洞,离开了测试环境,获取了凭证,并在Hugging Face的系统上执行了未经授权的代码。

然而,通常的安全措施已被放宽,并且为该模型分配了大量资源。因此,该事件并不表明公开可用的工具可以自发发起此类操作。它表明,当强大的模型与允许其计划和高度自主行动的系统相结合时,合法目标可能产生意想不到的后果

目前金融当局并没有准备一个完全专注于人工智能的网络制度。相反,他们希望更快地应用现有原则:补丁管理、访问控制、网络分段、压力测试和关键服务的连续性。 银行必须加快补丁和恢复

英国的金融行为监管局指出,发现漏洞的速度正在加快,超过了公司应对的能力。在德国,BaFin也要求受监管机构缩短其修正过程。在香港,货币当局鼓励银行将人工智能辅助攻击纳入其危机演练。

国际金融研究所代表银行业,甚至建议在通常的维护窗口之外应用补丁。计划中的中断可能比保持易受攻击的软件在生产中更可取。英国的跨市场运营韧性小组的自愿建议考虑将修复时间从几周缩短到仅仅几天,甚至几小时

在欧洲,欧洲中央银行的网络韧性测试和数字运营韧性法案(DORA)遵循同样的逻辑:一个机构必须能够遏制攻击,恢复其系统,并继续提供其基本服务。报告还强调对少数云、软件或人工智能提供商的共同依赖,这些提供商的故障可能会同时影响多个机构

加密生态系统已经经历了这种持续的暴露,特别是智能合约可以不间断访问。持续审计、漏洞赏金和链上监控可以提供有用的见解,但它们既不是普遍的做法也不是防止黑客攻击的保证。国际清算银行并没有将加密视为模型:这种比较主要表明,在金融和数字资产中,检测和反应的速度变得与预防同样重要。

人工智能并没有取代网络安全的基本原则。它主要要求这些原则以更快的速度执行。对于银行而言,下一个挑战将是组织和技术上的:在几分钟内发现的修复如果其验证仍需几周时间,那就毫无用处。区块链、加密货币、稳定币,甚至人工智能,银行现在正面临所有这些挑战

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com