LIVE
Новость

Банк международных расчетов опубликовал отчет о киберугрозах передовых ИИ-моделей для финансового сектора

По данным Банка международных расчетов (BIS), современные передовые модели искусственного интеллекта способны автономно находить критические уязвимости, разрабатывать эффективные эксплойты и…

Белла Карасёва·обновлено 09 сентября 2026 г.

Банк международных расчетов опубликовал отчет о киберугрозах передовых ИИ-моделей для финансового сектора

По данным Банка международных расчетов (BIS), современные передовые модели искусственного интеллекта способны автономно находить критические уязвимости, разрабатывать эффективные эксплойты и проводить всё более сложные многошаговые кибератаки. В исследовательском отчете BIS отмечается, что такие возможности сокращают окно реагирования банков и финансовых институтов, одновременно уменьшая объём знаний, времени и ресурсов, необходимых для подготовки sophisticated attack — изощрённой атаки. Для сферы цифровых сервисов это означает, что скорость обработки уязвимостей и восстановления после инцидентов становится частью архитектурного выбора, а не только вопросом службы информационной безопасности.

Скорость атаки становится новой переменной

Ключевой сдвиг заключается в соединении нескольких этапов атаки в одну автоматизированную цепочку. Раньше для поиска уязвимости, создания инструмента её использования и проведения многошаговой операции требовались отдельные действия и специальная подготовка. По оценке BIS, передовые модели могут выполнять эти операции автономно, объединяя эксплойты и сжимая промежуток между обнаружением проблемы и её практическим использованием.

В отчете отдельно отмечено, что необновлённое программное обеспечение становится ведущим вектором первоначального доступа во многих инцидентах. Следовательно, при выборе программного продукта или облачной платформы недостаточно оценивать только наличие функций безопасности: важна скорость, с которой организация сможет обнаружить уязвимость, принять решение и устранить её. Речь не идёт о новом типе защиты, который заменяет базовые практики, — меняется tempo, то есть темп, в котором эти практики приходится выполнять.

Для владельца цифрового сервиса это повод проверить, насколько процессы обновления и реагирования выдерживают более короткий цикл угроз. В модели, которую описывает BIS, сбой в цепочке между обнаружением уязвимости и её устранением может увеличить вероятность взлома. Поэтому автоматизация должна сокращать не только время атаки, но и время, которое требуется защитной стороне для поиска проблемы и восстановления нормальной работы.

Защита тоже ускоряется

У новых возможностей ИИ есть и обратная сторона. В отчете BIS среди защитных преимуществ названы более быстрый поиск уязвимостей, обнаружение угроз и реагирование на инциденты. Это важное уточнение для продуктовых команд: передовые модели не следует рассматривать только как источник риска, но и нельзя считать их самостоятельной заменой системе защиты.

Финансовые органы, как отмечается в исследовании, сходятся в прагматичном подходе. Вместо создания отдельных режимов киберрегулирования для ИИ они укрепляют уже действующие системы управления киберрисками и операционной устойчивости, одновременно адаптируя надзорные ожидания к изменившейся среде угроз. Иными словами, фундаментальные основы киберустойчивости не меняются, однако скорость и интенсивность их выполнения должны возрасти.

Практический акцент в отчете сделан на управлении, которое поддерживает своевременные решения, ускоренное патчинг — то есть установку исправлений безопасности, — а также усиленное реагирование и восстановление. Для цифрового продукта это означает, что внедрение ИИ-функции не отменяет необходимости в governance, то есть в понятном порядке управления ролями, ответственностью и решениями. Нужно заранее определить, кто и как действует при обнаружении уязвимости, насколько быстро выпускается обновление и каким образом сервис возвращается к работе после сбоя.

Поставщики и зависимость

Третий риск связан не с самой моделью, а с инфраструктурой вокруг неё. BIS указывает на возросшую зависимость финансовых организаций от общих облачных, программных и ИИ-провайдеров. Когда несколько компаний используют одного поставщика, его сбой или изменение политики может распространиться сразу на множество организаций и юрисдикций.

В исследовании этот риск описан как сочетание концентрации поставщиков и рисков суверенного доступа. Для сервиса, построенного на такой инфраструктуре, важно оценивать не только то, насколько хорошо платформа работает в обычных условиях, но и последствия решений или перебоев у внешнего провайдера. Иными словами, зависимость от поставщика может стать общей точкой уязвимости для всей цепочки цифровых процессов.

Поэтому при выборе облачной, программной или ИИ-платформы отдельного внимания заслуживают два вопроса: насколько критичные операции зависят от конкретного поставщика и способна ли организация реагировать и восстанавливаться при изменении его условий работы. Главный сигнал отчёта BIS состоит в том, что передовой ИИ одновременно ускоряет защиту и повышает цену промедления, поэтому выгодность технологии определяется не только её возможностями, но и устойчивостью всей системы, в которой она работает.