AI가 공격 속도를 높이면서 은행은 몇 주가 아닌 몇 분 안에 결함을 수정할 수 있습니다: BIS
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 국제결제은행(Bank for International Settlements)은 일상적인 패치 일정이 점점 더 부적절해지고 있으며 은행이 긴급 수정을 위해 계획된 다운타임을 수용할 것을 촉구하는 지침을 인용하고 있습니다.
- 국제결제은행(Bank for International Settlements)이 발표한 새로운 논문에 따르면, 고급 AI로 인해 은행은 공격자가 소프트웨어 결함을 악용하기 전에 소프트웨어 결함을 수정할 시간이 부족해졌습니다.
- 수요일에 발표된 Financial Stability Institute 논문은 점점 더 유능한 모델이 사이버 공격을 가속화하고 있다는 AI 개발자와 금융 규제 기관의 최근 경고를 추가합니다.
본문
국제결제은행(Bank for International Settlements)은 일상적인 패치 일정이 점점 더 부적절해지고 있으며 은행이 긴급 수정을 위해 계획된 다운타임을 수용할 것을 촉구하는 지침을 인용하고 있습니다. 국제결제은행(Bank for International Settlements)이 발표한 새로운 논문에 따르면, 고급 AI로 인해 은행은 공격자가 소프트웨어 결함을 악용하기 전에 소프트웨어 결함을 수정할 시간이 부족해졌습니다. 수요일에 발표된 Financial Stability Institute 논문은 점점 더 유능한 모델이 사이버 공격을 가속화하고 있다는 AI 개발자와 금융 규제 기관의 최근 경고를 추가합니다. 새 보고서의 초점은 은행의 대응 능력에 있으며, 저자들은 기관이 소프트웨어 수리와 이를 승인하는 데 필요한 결정을 모두 가속화해야 한다고 주장합니다.
“취약점 발견과 악용 사이의 시간이 몇 주에서 몇 분으로 단축되었습니다.” 금융행위감독청(Financial Conduct Authority)은 예정된 유지 관리 기간이 아니더라도 더 빠른 패치 적용과 계획된 가동 중지 시간의 수용 확대를 촉구하는 국제 금융 연구소(Institute of International Finance) 지침과 함께 취약성 발견이 기업의 대응 능력을 앞지르고 있다는 사실을 검토합니다. 영국 Cross Market Operational Resilience Group의 별도 자발적 지침에 따르면 수리 기간이 몇 주에서 며칠로, 경우에 따라 몇 시간으로 단축될 것으로 예상됩니다. 보고서에 언급된 일정은 자발적이지만 규제 당국은 은행에 더 빠른 조치를 취하도록 압력을 가하고 있습니다. 신문에 따르면 독일의 BaFin은 더 빠른 패치를 요구했고, 홍콩 통화 당국은 더 강력한 침해 대응 및 복구를 촉구했습니다.
보고서는 “예를 들어 홍콩 통화청은 기관들이 AI 기반 사이버 시나리오를 운영 탄력성 프로그램에 통합하고 사고 대응 및 복구 역량을 강화하도록 장려했으며, 사이버 위협 환경이 계속 진화함에 따라 '침해' 시나리오의 가능성이 더 높아질 수 있다는 점을 인식했다”고 밝혔습니다. "마찬가지로 [유럽중앙은행]의 사이버 탄력성 스트레스 테스트 프로그램과 디지털 운영 탄력성법의 시행은 사이버 공격을 견딜 수 있을 뿐만 아니라 심각한 운영 중단 속에서도 중요한 서비스를 계속 제공할 수 있는 기관의 능력을 강조합니다." 이 경고는 OpenAI, Anthropic 및 기타 100개 이상의 조직이 지원하는 보다 강력한 사이버 방어를 요구한 8월의 요청에 따른 것입니다. BIS 논문은 테스트에서 입증된 기능이 실제 시스템에 대한 공격으로 전환될 수 있다는 예비 증거로 OpenAI 모델과 관련된 Hugging Face 침입을 조사합니다.
저자는 일반적인 보호 조치가 완화되어 실질적인 보상이 이루어졌다고 경고합니다.