خطر سایبری هوش مصنوعی پیشرفته برای نظام مالی جهان
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، این هشدار در نامهای از سوی «اندرو بیلی»، رئیس هیئت ثبات مالی (FSB)، خطاب به وزیران دارایی و رؤسای بانکهای مرکزی بزرگترین اقتصادهای جهان منتشر شده است.
بیلی از مؤسسات مالی و شرکتهای فناوری خواسته خود را برای سناریوهای شدیدتر آماده کنند؛ بهویژه شرایطی که در آن چندین مؤسسه مالی یا زیرساختهای فناوری مشترک بهطور همزمان دچار اختلال شوند.
هیئت ثبات مالی پس از بحران مالی سال ۲۰۰۸ و به ابتکار گروه جی20 (G20) ایجاد شد تا خطراتی را که میتوانند در میان کشورها و بازارهای مختلف گسترش پیدا کنند، شناسایی و رصد کند.
هشدار جدید این نهاد پس از مجموعهای از ارزیابیهای امنیتی درباره مدلهای هوش مصنوعی شرکتهایی مانند اوپن ای آی (OpenAI)، آنتروپیک (Anthropic) و متا (Meta) و همچنین مؤسسه امنیت هوش مصنوعی بریتانیا صادر شده است.
در برخی آزمایشها، مدلهای پیشرفته توانستهاند اقداماتی غیرمجاز علیه سامانههای متعلق به اشخاص ثالث انجام دهند.
نگرانی اصلی این است که هوش مصنوعی میتواند شناسایی و بهرهبرداری از آسیبپذیریهای امنیتی را سریعتر، ارزانتر و مقیاسپذیرتر کند.
مرکز ملی امنیت سایبری بریتانیا نیز پیشتر هشدار داده بود سازمانها ممکن است با کوتاهتر شدن چرخه کشف و بهرهبرداری از آسیبپذیریها، با خطرات عملیاتی بیشتری روبهرو شوند.
هیئت ثبات مالی همچنین به وابستگی شدید نظام مالی به تعداد محدودی از ارائهدهندگان خدمات فناوری شخص ثالث اشاره کرده است.
چنین تمرکزی میتواند باعث شود یک حمله علیه یک ارائهدهنده مشترک، بهصورت زنجیرهای بخش بزرگی از نظام مالی را مختل کند.
این نهاد بر ضرورت برخورداری از قابلیتهای قدرتمند پاسخگویی و بازیابی پس از حادثه تأکید کرده و گفته مؤسسات باید بتوانند پس از یک حمله شدید، سیستمها و دادههای حیاتی خود را حتی از زیرساختهای کاملاً پاک و پایه، موسوم به فلز خام (Bare Metal)، بازیابی کنند.
ثبت ملی ریسک بریتانیا نیز سناریویی مشابه را بررسی کرده که در آن یک حمله سایبری پیچیده زیرساختهای مالی را هدف قرار داده و اطلاعات موجود روی دیسکهای سخت را از بین میبرد.
در چنین شرایطی، بازسازی سیستمها ممکن است سالها طول بکشد و از بین رفتن اعتماد عمومی به موجودی حسابها و سوابق تراکنشها میتواند موج گستردهای از برداشت سپردهها را به دنبال داشته باشد.
هیئت ثبات مالی همزمان در حال بررسی استفاده ایمن از مدلهای پیشرفته هوش مصنوعی برای دفاع سایبری در بخش مالی است.
با این حال، این نهاد هشدار داده پیشرفت سریع قابلیتهای هوش مصنوعی باید با افزایش همزمان تابآوری و آمادگی امنیتی همراه باشد.
به گفته هیئت ثبات مالی، بسیاری از کشورها هنوز چارچوبهای حفاظتی کافی برای توسعه، عرضه و استفاده از مدلهای پیشرفته هوش مصنوعی ندارند و هماهنگی جهانی برای رفع این خلأها باید به یک اولویت بینالمللی تبدیل شود.