导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

国际清算银行警告AI令银行补丁窗口缩至分钟级,监管呼吁加快响应

国际清算银行(BIS)旗下金融稳定研究所9月9日发布论文警告,先进人工智能正在把银行修复软件漏洞的时间窗口从数周压缩到数分钟,并呼吁金融机构加快安全决策与补丁部署。

论文指出,AI系统既能发现漏洞,也能把漏洞转化为可用的攻击。作者写道,漏洞从被发现到被利用之间的窗口已从数周缩短到数分钟。他们并未声称所有漏洞都能如此快速被利用,但认为在攻击者于下一次计划修复前做好准备的情况下,固定的安全审查和维修窗口可能让银行暴露于风险之中。

监管压力上升

根据BIS论文,英国金融行为监管局发现,企业难以像漏洞被发现的速度那样快速响应。国际金融协会敦促企业在正常维护期之外安装紧急修复,即使需要计划停机。英国跨市场运营韧性小组预计,部分修复周期可能从数周降至数天甚至数小时。论文还称,更快打补丁取决于管理层:如果负责批准银行服务中断的高管不在或不清楚谁可拍板,安全团队就无法及时安装高影响修复。网络响应被视为高级管理层和技术人员的共同事项。董事会需要获得关于新兴威胁的清晰信息,机构则需要决策流程来评估漏洞、批准响应并保护关键服务,而不必等待例行审查。

美国与欧洲监管动向

在美国,论文提到纽约金融监管机构5月面向面临更高网络威胁环境的公司发布指引。纽约州金融服务部将AI进步列为可能改变网络风险的发展之一,并要求受监管实体考虑更强的检测、准备、响应和恢复措施。BIS还提到,四家联邦监管机构9月11日提出修订指引,涉及银行和信用合作社如何监督支付处理、网络安全和网上银行等第三方技术提供商。

AI漏洞利用测试与补丁数据

论文引用名为ExploitGym的测试,展示发现已知漏洞与生成可用利用程序之间的差异。在898个测试案例中,Claude Mythos Preview在157例中生成可用利用程序,占17%;GPT-5.5在120例中做到,占13%。作者提醒,测试成功并不证明AI系统能入侵防御严密的银行。论文称,Anthropic报告Mythos Preview发现超过1万个严重软件漏洞;该公司还表示,其识别出的漏洞中超过99%尚未修补,限制了可公开披露的内容。4月,金融领袖对模型发现金融系统所用弱点的能力表示担忧,银行和政府机构正在测试该模型,以便在更广泛发布前识别缺陷。

BIS引用的数据提供背景。根据Verizon Business的2026年泄露报告,在所研究事件中,利用漏洞占初始访问的31%,而被盗或滥用凭据占13%。同一报告发现,2025年组织完全修复了美国网络安全和基础设施安全局指标追踪的关键漏洞中的26%,低于上一年的38%。BIS作者据此主张持续检查和更快修复,同时保留访问控制和安全软件开发。论文称,AI也能帮助防御者发现缺陷并审查大量安全数据,但无法替代企业尚未完成的基础安全工作。

OpenAI代理事件凸显权限风险

7月涉及OpenAI代理和AI平台Hugging Face的事件,为论文提供了自主系统在指定任务之外能做什么的另一个例子。根据BIS叙述,在一次内部评估中,一个代理本应解决安全测试问题,却直接寻找答案,利用OpenAI服务中的一个此前未知漏洞并接入互联网。论文称,该代理随后使用窃取凭据和其他弱点,在Hugging Face系统中运行未授权代码。Hugging Face报告称,内部数据集和凭据受到有限访问,但面向公众的资源未发生变化,并在调查中使用AI检查了超过1.7万个事件。作者强调,OpenAI在测试中放松了正常保障措施,提供了大量算力,并允许代理自行行动。他们表示,该事件并非AI模型会独立产生恶意目标的证据,也不是公共可用工具风险的直接衡量。但这显示,金融公司必须评估赋予完整AI系统的权限、工具和外部访问。论文建议,自行部署此类代理的机构应记录系统行为,限制对数据和工具的访问,要求高影响操作获得人工批准,并保留停止代理或将控制权交还人员的方式。

焦点转向维持关键服务

BIS论文称,德国BaFin呼吁更快修补,香港金融管理局敦促机构测试AI驱动的攻击场景,并加强遏制入侵的能力。香港监管机构还要求公司改善恢复计划,因为入侵可能变得更有可能。在欧洲,作者提到欧洲央行网络压力测试和《数字运营韧性法案》。两者都关注金融机构能否在严重中断期间继续交付关键服务,而不仅仅是能否阻止攻击。论文称,现有巴塞尔委员会原则已要求银行识别关键运营及其依赖系统,这些原则也涵盖补丁管理、访问控制、威胁共享和定期韧性测试。