首頁LBank 新聞中心
隨著 AI 加速攻擊,銀行只有數分鐘而非數週可修補漏洞:BIS
ai-hacks-shrinking-bank-time-fix-flaws-bis
隨著 AI 加速攻擊,銀行只有數分鐘而非數週可修補漏洞:BIS
國際清算銀行表示,例行修補排程正日益不足,並引用指引敦促銀行接受計劃性停機,以便進行緊急修復。
2026-09-10 來源:decrypt.co

簡報

  • 國際清算銀行(BIS)一份報告警告,AI正縮短銀行修復軟體漏洞的時間。
  • 作者指出,常規的修補計畫已越來越不夠用。
  • 監管機構敦促加快修復速度,並做好更充分的準備,以遏制違規行為並恢復服務。

根據國際清算銀行(Bank for International Settlements)發布的一份新論文,先進的人工智慧(AI)正讓銀行在攻擊者利用軟體缺陷之前,有更少的時間進行修復。

金融穩定研究所(Financial Stability Institute)週三發布的這份論文,進一步證實了AI開發者和金融監管機構最近發出的警告:功能日益強大的模型正在加速網路攻擊。這份新報告的重點是銀行應對的能力,作者認為機構必須加快軟體修復速度,以及批准修復所需的決策過程。

Myriad:原油的下一步走勢?點擊預測。

作者寫道:「前沿AI帶來的最重大發展是自主漏洞發現和利用。」他們警告說,週期性安全評估和定期修補已越來越不夠用。「從漏洞發現到被利用的時間窗口已從數週縮短至數分鐘。」

該論文引用了英國金融行為監理局(U.K. Financial Conduct Authority)的一項審查結果,指出漏洞發現的速度已超過企業的應對能力,同時也提到了國際金融協會(Institute of International Finance)的指導意見,該意見敦促加快修補速度,甚至在預定維護窗口之外進行,並更廣泛地接受計畫中的停機時間。

根據該論文,來自英國跨市場營運韌性小組(Cross Market Operational Resilience Group)的獨立自願指南預計,修復時間線將從數週縮短至數天,在某些情況下甚至縮短至數小時。

儘管報告中提到的時間線是自願性的,但監管機構正在敦促銀行加快行動:根據該論文,德國聯邦金融監理局(BaFin)已要求加快修補速度,而香港金融管理局則呼籲加強違規應對和恢復能力。

報告指出:「例如,香港金融管理局鼓勵機構將AI驅動的網路情境整合到營運韌性計畫中,並提升事件應對和恢復能力,認識到隨著網路威脅環境不斷演變,『違規』情境可能變得更為普遍。」「同樣,[歐洲央行]的網路韌性壓力測試計畫和數位營運韌性法案(Digital Operational Resilience Act)的實施,都強調了機構不僅要能夠抵禦網路攻擊,還要在嚴重營運中斷期間持續提供關鍵服務的能力。」

比特幣BTC · USD
$77,2205.22%
9月3日9月5日9月7日9月9日9月10日
$81.6k$80.0k$78.5k$76.9k
24小時高點高點$78,510
24小時低點低點$76,748
成交量成交量$1.2B
市場預測Myriad的賠率
今天$76,000 至 $78,000$76k–$78k51% 機率本週低於 $78,000低於 $78k65% 機率
價格數據來源:CoinGeckoCoinGecko更多比特幣新聞和預測 →

此警告發布之前,OpenAI、Anthropic 和其他超過100個組織於8月呼籲加強網路防禦。簽署方建議實施更嚴格的存取控制、威脅情資共享以及對AI代理的更密切監督。

國際清算銀行的論文審視了涉及OpenAI模型發生的Hugging Face入侵事件,作為初步證據表明測試中展示的能力可以轉化為對真實系統的攻擊。OpenAI隨後描述了其代理在操作期間是如何協調的。

儘管作者們提醒說,當時正常的防護措施有所放鬆,且提供了大量的計算資源,但他們表示,該事件並不能直接反映公共可用AI工具所帶來的風險。

他們寫道:「OpenAI事件並非表明前沿AI模型能夠自行發展惡意目的。然而,它們可能會以狹隘定義的任務為目標,導致意想不到的有害後果。」「這項發展對網路韌性的重要性在於,它將一個有能力的模型與一個能夠讓其規劃、使用工具並自主行動的周邊軟體系統結合在一起。」