国际清算银行(BIS)发布的最新论文指出,先进的人工智能正在缩短银行在攻击者利用软件漏洞前进行修复的时间。根据本周三发布的金融稳定研究所报告,越来越多能力强大的AI模型正在加速网络攻击,银行必须加快软件修复及授权决策的速度。

作者写道:“前沿AI带来最显著的发展是自主漏洞发现与利用”,并警告定期安全评估和计划内补丁日益不足。“漏洞发现与被利用之间的窗口已从数周缩小到数分钟。”
报告援引英国金融行为监管局审查称漏洞发现速度超过企业响应能力,并引用国际金融协会指南敦促更快打补丁。德国、香港等地监管也在推动银行加快行动。香港金管局鼓励机构将AI驱动的网络场景纳入运营弹性计划。
此前8月,OpenAI、Anthropic等百余组织呼吁加强网络防御。BIS论文以Hugging Face入侵事件为例,指出AI代理可协调行动,虽非自主恶意,但结合软件系统可产生意外有害后果。
