Angribere bruger AI-fejl på få timer, mens rettelser tager uger eller måneder
Det britiske finanstilsyn FCA advarer om, at AI-modeller skaber flaskehalse i sikkerhedsafdelingerne, fordi sårbarheder findes hurtigere, end de kan rettes.
Læs i dit tempo
Kort
AI-modeller finder nu sikkerhedshuller i banker hurtigere, end bankerne kan nå at lukke dem. Det er farligt, fordi gamle it-systemer er svære at rette, hvilket kan føre til et økonomisk sammenbrud. Derfor opfordrer den britiske centralbankchef nu G20-landene til at indføre strammere kontrol med AI.
Vil du have mig til at uddybe, hvordan AI specifikt kan bruges til at finde disse sikkerhedshuller?
Begynder
Kunstig intelligens, eller AI, fungerer nu som en ekstremt hurtig digital detektiv, der finder svagheder i bankernes it-systemer. Det britiske finanstilsyn, Financial Conduct Authority, advarer om, at AI ændrer både tempoet og måden, man finder disse sikkerhedshuller på. Problemet er, at bankerne ikke kan nå at lukke hullerne i samme tempo, som de bliver opdaget.
Sikkerhedsafdelingerne oplever en form for trafikprop i deres arbejde med at rette fejlene. Da de ofte behandler alle fund ens, bruger teamene tid på småfejl, mens de farligste huller forbliver åbne. Andrew Jones fra Adaptive Security foreslår derfor, at man investerer i systemer, der kan sortere fejlene efter farlighed. På den måde kan man prioritere de værste huller lige så hurtigt, som AI-modellerne finder dem.
Særligt gamle it-systemer er udsatte. Dette kaldes teknisk gæld, når man bruger forældet software, som ikke er blevet opdateret i årevis. Her kan it-kriminelle udnytte et hul på få timer, mens det ofte tager uger eller måneder for banken at rette fejlen. Nogle systemer er så gamle, at hullerne slet ikke kan lukkes.
Andrew Bailey, der er chef for den britiske centralbank, frygter, at denne udvikling kan føre til et sammenbrud på det finansielle marked. Derfor har han opfordret finansministrene i G20, som er en gruppe af 20 af verdens største økonomier, til at indføre strammere kontrol med kunstig intelligens.
Vil du have, at jeg uddyber, hvordan »teknisk gæld« opstår i praksis?

Frontmodeller finder nu sikkerhedshuller hurtigere, end bankerne kan lukke dem. Det britiske finanstilsyn FCA advarer i en ny rapport om, at AI ændrer både hastigheden, skalaen og måden, sårbarheder bliver opdaget på.
Sikkerhedsafdelingerne rammes af flaskehalse i deres arbejde med at rette fejlene. Når alle fund behandles ens, bruger teams tid på små fejl, mens de farlige sårbarheder forbliver urørte. Andrew Jones fra Adaptive Security foreslår at investere i systemer, der kan rangere farligheden lige så hurtigt, som modellerne finder fejlene.
Gamle systemer med teknisk gæld er særligt udsatte. Her kan angribere bruge en ny sårbarhed i løbet af få timer, mens rettelser ofte tager uger eller måneder. Nogle fejl kan slet ikke rettes, fordi systemerne er for gamle.
Den britiske centralbankchef Andrew Bailey frygter, at udviklingen kan føre til et markedssammenbrud. Han har derfor opfordret finansministrene i G20-landene til at indføre strammere kontrol med AI.
Kilder
Produktionshistorie
- Radar Signal ? af 100 · spredning 1 kilder
- Skrevet Model: mimo-v2.5-free · temperatur 0.4
- Overskrift 5 kandidater, valgt af chat.dk
- Korrektur 1 zen · 2 rettelser
- Korrektur 2 chatdk · 1 rettelser
- Vedtagelse ainews-auto-v3 · score 0.4431