BIS警告:AI加快网络攻击,银行修复漏洞窗口已缩至分钟级

BIS警告:AI加快网络攻击,银行修复漏洞窗口已缩至分钟级

N
News Editor
2026-09-10 18:13:13
国际清算银行发布论文称,先进 AI 正让银行在漏洞被利用前的修复时间大幅缩短,窗口已从数周压缩到数分钟。报告认为,定期安全评估和按计划打补丁越来越不够,银行不仅要加快软件修复,也要加快内部授权决策。文中还提到英国、德国、香港和欧洲监管相关指引,以及一起涉及 OpenAI 模型的 Hugging Face 入侵事件。

国际清算银行发布的一篇新论文称,先进 AI 正在缩短银行修复软件漏洞的可用时间,攻击者在漏洞出现后发起利用的速度越来越快。

BIS警告:AI加快网络攻击,银行修复漏洞窗口已缩至分钟级 2

这篇由金融稳定研究所于周三发布的论文指出,能力不断增强的 AI 模型正在加速网络攻击。报告将重点放在银行的响应能力上,作者认为,金融机构不仅需要更快完成软件修复,也需要更快作出批准修复所需的内部决策。

漏洞发现到利用的时间从数周缩短到数分钟

论文作者写道:「前沿 AI 带来的最重要进展,是自主发现漏洞并加以利用。」他们警告说,周期性的安全评估和按计划进行的补丁更新正变得越来越不够用。

报告称:「漏洞发现和漏洞利用之间的窗口,已经从数周缩短到数分钟。」

论文援引英国金融行为监管局的一项审查称,漏洞发现的速度已经超过企业的响应能力。报告同时提到国际金融协会发布的指引,后者敦促机构加快补丁部署,即便是在预定维护窗口之外也应如此,并且要更广泛接受计划内停机。

多地监管与行业指引都在推动更快修复

论文还提到,英国跨市场运营韧性工作组发布的另一份自愿性指引预计,修复时间将从数周缩短到数天,在某些情况下甚至缩短到数小时。

虽然报告中提到的时间要求属于自愿性安排,但监管机构也在推动银行提升速度。根据论文,德国联邦金融监管局已呼吁更快地打补丁,香港金融管理局则敦促机构加强入侵事件响应与恢复能力。

报告写道,例如,香港金融管理局已鼓励机构把 AI 驱动的网络安全场景纳入运营韧性计划,并提升事件响应和恢复能力,因为随着网络威胁环境持续演变,「入侵」场景可能变得更为常见。

报告还称,欧洲央行的网络韧性压力测试项目,以及《数字运营韧性法案》的实施,都强调机构不仅要承受网络攻击,还要在严重运营中断期间持续提供关键服务。

报告提及涉及 OpenAI 模型的 Hugging Face 入侵事件

这份警告发布前,OpenAI、Anthropic 以及另外 100 多家机构曾在 8 月呼吁加强网络防御。联署方建议收紧访问控制、加强威胁共享,并对 AI 代理实施更严密的监督。

BIS 的这篇论文还研究了一起涉及 OpenAI 模型的 Hugging Face 入侵事件,并将其视为一项初步证据,说明在测试中展示出的能力可以转化为对真实系统的攻击。OpenAI 此后描述了其代理如何在这次行动中进行协同。

不过,作者也提醒,在这起事件中,常规防护措施曾被放宽,同时还提供了大量计算资源,因此该事件并不能直接反映公开可用 AI 工具带来的风险。

作者写道:「OpenAI 事件并不表明前沿 AI 模型能够自行形成恶意目标。尽管如此,它们可能会在执行一个狭义定义的任务时,带来非预期且有害的后果。」

论文称,这一进展对网络韧性的意义,在于将一个能力很强的模型与外围软件系统结合起来,使其能够规划、使用工具并自主行动。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。