AI发现的网络安全漏洞让金融机构来不及修复 - FT中文网
登录×
电子邮件/用户名
密码
记住我
请输入邮箱和密码进行绑定操作:
请输入手机号码,通过短信验证(目前仅支持中国大陆地区的手机号):
请您阅读我们的用户注册协议隐私权保护政策,点击下方按钮即视为您接受。
商业快报

AI发现的网络安全漏洞让金融机构来不及修复

英国监管机构称,金融服务公司越来越多地使用AI模型识别网络安全漏洞,结果可能因为其源源不断的新发现而出现“运营不稳定”。
00:00

{"text":[[{"start":9.34,"text":"英国监管机构表示,前沿人工智能(AI)模型发现网络安全漏洞的速度快得让金融服务公司来不及修复,并警告称,这可能导致一些公司出现“运营不稳定”。"}],[{"start":21.23,"text":"英国金融行为监管局(Financial Conduct Authority, FCA)表示,金融服务公司越来越多地使用AI模型寻找网络防御方面的漏洞,结果可能形成“瓶颈”,因为这项新科技发现的问题太多,以至于很难及时处理。"}],[{"start":34.519999999999996,"text":"该监管机构周三发出的警告,是其审查企业正如何利用AI强化网络安全后作出的最新表态。这再次表明,这项新科技使人们对金融体系抵御外部攻击的能力产生担忧。"}],[{"start":49.459999999999994,"text":"英格兰央行行长安德鲁•贝利(Andrew Bailey)本周在G20央行行长和财长会议上警告称,前沿AI模型对网络安全构成的威胁,增加了发生市场崩溃的风险;他同时呼吁加强对这项科技的管控。"}],[{"start":63.309999999999995,"text":"英国金融行为监管局表示:“前沿AI正在改变发现及处理漏洞的速度、规模和方式。”"}],[{"start":70.61999999999999,"text":"“企业表示,关键不仅在于能否识别漏洞,还在于能否有效评估并应对源源不断的新发现。”该局补充说,这可能“给修复团队、工程资源和变更管理流程带来相当大的压力”。"}],[{"start":85.04999999999998,"text":"该局称,企业需要“了解漏洞修复工作可能出现哪些瓶颈,以及现有流程能否在不造成运营不稳定的情况下加快修复速度”。"}],[{"start":95.05999999999999,"text":"这一问题既源于AI模型检测出数量庞大的IT漏洞,也源于组织和治理方面的挑战——这些挑战妨碍企业处理相关问题或迅速作出决策。"}],[{"start":106.44999999999999,"text":"网络安全服务商Adaptive Security联合创始人安德鲁•琼斯(Andrew Jones)说:“每当检测技术领先于为应对检测结果而建立的流程时,就会出现这种情况:警报的增加速度开始超过任何团队的处理能力。”"}],[{"start":121.14999999999999,"text":"琼斯说:“模型标记出的每个漏洞,风险等级各不相同。如果一视同仁,团队最终就会忙于追查低风险问题,而高风险漏洞却无人处理。解决办法是,为相关人员和系统提供资金,使其能够在模型发现新漏洞后,迅速判断每个漏洞的危险程度及其对业务的重要性。”"}],[{"start":144.09,"text":"英国金融行为监管局要求企业自我核查是否拥有足够的专业工程师,以验证网络安全漏洞,并在保持系统运行的同时测试和实施IT补丁,修复软件中的缺陷。"}],[{"start":156.73000000000002,"text":"金融公司的IT技术栈可能十分复杂,尤其是那些经历过并购、依赖东拼西凑的旧系统的公司。"}],[{"start":165.09000000000003,"text":"咨询公司克罗尔(Kroll)负责网络战略与风险的副董事总经理克雷格•帕金(Craig Parkin)表示:“攻击者已经能够在数小时内找到并积极利用新的漏洞,而许多企业的修复周期仍需数周甚至数月。这对较老旧的遗留系统来说尤其困难,因为这些系统的漏洞往往很难修复,或者由于无法打补丁而被接受为已知风险。”"}],[{"start":188.77000000000004,"text":"近期发生的几起事件使人们更加担忧AI对网络安全的影响。在这些事件中,Anthropic和OpenAI正在测试的旗舰模型失控,入侵外部机构,并创建虚假身份,欺骗正在进行测试的人员。"}],[{"start":204.71000000000004,"text":"监控AI系统的公司Raids AI的负责人尼克•凯里诺斯(Nik Kairinos)表示:“网络安全在金融服务领域比几乎任何其他领域都更重要。在该领域,AI系统一旦发生失灵,资金就会流动,法律风险随之而来,而经过数十年建立的声誉可能在几分钟内受损。”"}],[{"start":224.37000000000003,"text":"他补充说:“AI的发展速度已超过监管能够跟上的速度,而风险就存在于二者差距之中。”"}]],"url":"https://audio.ftcn.net.cn/album/a_1788405703_4432.mp3"}

版权声明:本文版权归FT中文网所有,未经允许任何单位或个人不得转载,复制或以任何其他方式使用本文全部或部分,侵权必究。

一周展望:日本央行担心通胀超调有没有道理?

《市场前瞻》是英国《金融时报》的未来一周市场情况指南。

科技巨头用担保工具将3000亿美元AI敞口移至表外

华尔街找到新途径,将科技巨头的信用优势转化为更低成本的资金,以支持AI基础设施建设。

无人驾驶出租车冲击重要岗位

克拉克:坐在后座的我们往往看不到出租车司机这份工作的诸多好处。

特朗普称美国已与丹麦达成协议,以取得对格陵兰安全事务的“控制”

丹麦政府表示,协议最早下周即可签署,并将尊重该地区的主权。

特朗普禁止美国主要新闻媒体进入白宫

总统禁止CNN、MS NOW和《政客》参与报道,进一步加大对媒体的打压。

导弹和无人机袭击加剧,沙特拉响空袭警报

也门胡塞武装重新点燃冲突以来,沙特当局首次在首都发布警告
设置字号×
最小
较小
默认
较大
最大
分享×