Kiberbiztonsági terveket kér az Európai Központi Bank
Az Európai Központi Bank kedden szigorú házi feladatot adott fel az eurózóna bankjainak: négy hónapjuk van kidolgozni, hogyan védekeznek a fejlett mesterséges intelligencia által lehetővé tett kibertámadások ellen. A figyelmeztetés komoly: ezek a kockázatok akár alá is áshatják a pénzügyi rendszerbe vetett bizalmat, és megzavarhatják a fizetési forgalmat – vagyis a legrosszabb esetben előfordulhatna, hogy valaki reggel nem tud kártyával fizetni a boltban, mert valahol a háttérben egy MI-alapú támadás bénította meg a rendszert.
Az EKB egy levelet küldött a bankok vezérigazgatóinak, amelyben aggodalmát fejezte ki a legfejlettebb mesterséges intelligencia modellek miatt – konkrétan az Anthropic Mythos nevű modelljét is megemlítve. A helyzet komolyságát jól mutatja, hogy egyes verzióihoz már most is korlátozzák a hozzáférést, és ez a korlátozás jelenleg az eurózóna bankjaira is vonatkozik. Vagyis nem elméleti veszélyről van szó: már most is vannak olyan MI-eszközök, amelyeket túl kockázatosnak ítélnek ahhoz, hogy szabadon elérhetőek legyenek. A bankoknak október 31-ig kell benyújtaniuk a védekezési terveiket – ez nagyjából annyi idő, mint egy nyári szabadság plusz egy kis ráadás, csak épp nem pihenésre, hanem lázas munkára. „Ezek a fejlemények potenciálisan mélyreható következményekkel járnak a bankok informatikai rendszereinek biztonságára és megbízhatóságára nézve" – áll az EKB levelében, amelyről a Reuters számolt be.
Az irányelv konkrét feladatokat is megszab: a bankoknak elsősorban azokat a rendszereket kell megvédeniük, amelyek elérhetők az internetről – ide tartoznak a külső cégektől vásárolt szoftverek és a nyílt forráskódú programrészek is. Egyszerűbben: ha egy bank digitális rendszere olyan, mint egy ház, akkor most minden ajtót és ablakot újra át kell nézni, hátha valahol résnyire nyitva maradt valami. Emellett gyorsabban kell javítani a felfedezett hibákat, jobban kell figyelni a rendszereket, le kell cserélni az elavult technológiát, és javítani kell azon is, ahogyan a bankok egymás közt megosztják az információkat egy esetleges támadás esetén. Az egész pénzügyi rendszert érintő figyelmeztetés Az EKB levelével egy időben az Európai Rendszerkockázati Testület (ESRB) is figyelmeztetést adott ki. Szerintük egy nagyobb kiberzavar nemcsak egy-egy bankot érinthet, hanem az egész rendszerbe vetett bizalmat megingathatja – a legrosszabb esetben pedig akár rohamot is kiválthat azoknál a bankoknál vagy országoknál, amelyeket az emberek kevésbé biztonságosnak gondolnak.
Ez olyasmi, mint amikor egy pletyka miatt hirtelen mindenki egyszerre akarja kivenni a pénzét a bankból – csak most a pletyka helyett egy valós, technológiai eredetű probléma is kiválthatja ugyanezt. „Az ESRB ezeket a fejleményeket a pénzügyi rendszer szempontjából rendszerkockázati forrásnak tekinti" – fogalmazott a testület, ami szabályozói nyelven nagyjából annyit jelent: "ez nem apró probléma, ez az egész rendszert érintheti".
A testület több forgatókönyvet is felvázolt. A legenyhébb változat szerint a kisebb bankok fokozatosan veszíthetik el az ügyfelek bizalmát. A súlyosabb végén viszont már államok által támogatott kémkedésről, sőt a fizetési és elszámolási rendszerek elleni összehangolt támadásokról is szó esik – amelyeket dezinformációs kampányok, vagyis szándékosan terjesztett hamis hírek is felerősíthetnek.
A keddi bejelentés nem a semmiből jött – inkább egy hónapok óta tartó folyamat csúcspontja. Már májusban Frank Elderson, az EKB igazgatótanácsának tagja arra kérte a bankokat, hogy sürgősen készüljenek fel az MI-vel támogatott kibertámadásokra. Ugyanabban a hónapban az EKB rendkívüli megbeszélésre hívta össze a bankokat, hogy megvitassák, milyen új sebezhetőségeket hoztak felszínre a legújabb MI-modellek. Elderson akkor jelentette be, hogy hamarosan érkezik egy hivatalos levél a vezérigazgatóknak – ez most meg is érkezett. Christine Lagarde, az EKB elnöke pedig külön is figyelmeztetett: szerinte a mesterséges intelligencia akár pénzügyi válságot is előidézhet, ha nem kezelik kellő komolysággal a kockázatait. Hogy honnan szabadítanak fel erőforrást mindehhez? Az EKB bejelentette, hogy elhalaszt egy külön informatikai felmérést, és szükség esetén más ellenőrzéseket, felügyeleti feladatokat is átalakíthat, hogy a bankok és a felügyelet is a kiberbiztonságra tudjon összpontosítani. Összefoglalva: a technológia gyorsabban fejlődik, mint ahogy a szabályozás követni tudná – az EKB most igyekszik behozni a lemaradást, mielőtt egy MI-alapú támadás tényleg megmutatná, mi történik, ha ez nem sikerül időben.
Felhasznált forrás: FS Tech
Tetszett a cikk?
Támogassa a munkánkat egy kis adománnyal
Biztonságos fizetés Stripe-on keresztül • Min. 2 EUR
Gesta-ajánló:

Románia ismét megjavítja a demokráciát: tegnap még hárman alapíthattak pártot, holnap százan kellenek hozzá
Romániában hamarosan jóval nehezebb lehet politikai pártot alapítani, miután az Állandó Választási Hatóság, az AEP új párttörvény-tervezete a jelenlegi háromról százra emelné az ehhez szükséges alapító tagok számát. Első pillantásra ez akár jelentéktelen technikai módosításnak is tűnhet, elvégre egy húszmilliós országban egy magát valamirevaló politikai mozgalomnak tartó társaság talán csak képes…

Titkos fegyverraktár Berlin közelében, de nem ruszkik, áh, dehogy
Egy Berlin közelében megtalált, titkos fegyverrejtekhely önmagában is komoly ügy lenne, a történet azonban ennél jóval nyugtalanítóbb, mert a német hatóságok nem egyszerűen illegálisan tárolt fegyverek után nyomoznak, hanem azt próbálják kideríteni, hogy a rejtekhelyet egy későbbi erőszakos művelet előkészítésére hozták-e létre, és hogy lehetett-e az egész akciónak orosz hírszerzési háttere. A…

Amikor az oltásellenesség már nem csak hülyeség: egy négyéves kislány halt meg diftériában
Az oltásokkal kapcsolatos, bizonyítottan hamis állítások tudatos terjesztését ugyanis nem feltétlenül kellene ugyanabba a kategóriába sorolni, mint azt, amikor valaki azt állítja az interneten, hogy a szomszédja ronda kalapot hord. Ha valaki tudatosan olyan hamis egészségügyi állításokat terjeszt, amelyek alkalmasak arra, hogy tömegesen visszavessék egy halálos fertőző betegség elleni oltottságot, miközben a tudományos bizonyítékok ennek az ellenkezőjét támasztják alá, akkor legalább a jogi felelősség lehetőségéről el kellene kezdeni értelmesen beszélni.

Orosz megrendelésre robbantottak volna fel egy ukrán hadiipari vezetőt
Lengyelországban őrizetbe vettek egy 63 éves ukrán állampolgárt, akit azzal gyanúsítanak, hogy orosz titkosszolgálati megrendelésre megpróbált felrobbantani egy ukrán hadiipari szereplőt. A történet már önmagában is súlyos, de van benne egy különösen fontos részlet: a merényletet nem Lengyelországban, hanem Ukrajnában, Kijev közelében készítették elő, a feltételezett elkövető pedig az akció…

Miruță szerint nem mennek többet szobára a PSD-vel, de az RMDSZ már a kilincset markolássza
Nehéz eldönteni, hogy Radu Miruță védelmi miniszter egyszerűen túlságosan optimista, teljes ismeretlenség uralkodik-e a fejében az RMDSZ politikáját illetően, vagy esetleg ez az egész csak egy elegáns politikai figyelmeztetés volt a magyar érdekképviselet felé. Miruță ugyanis pénteken Temesváron arról beszélt, hogy a következő kormányban a PNL, az USR és az RMDSZ már nem fér meg egy szobában a…