אנדרו ביילי נגיד הבנק של אנגליה
צילום: צילום מסך אתר הבנק, לפי סעיף 27.א לחוק זכויות יוצרים

החשש בבנקים גובר: מתקפת סייבר רחבה עלולה להפוך למשבר פיננסי

אנדרו ביילי, נגיד הבנק המרכזי של אנגליה ויו"ר מועצת היציבות הפיננסית, מזהיר כי מודלי בינה מלאכותית מתקדמים עלולים להגדיל את המהירות וההיקף של מתקפות סייבר. החשש הוא מפגיעה בו זמנית בכמה בנקים או בספק טכנולוגיה מרכזי שמשרת חלק גדול מהמערכת הפיננסית. ביילי קורא למדינות לפקח על שחרור המודלים ולמוסדות הפיננסיים להיערך לשחזור המערכות מהיסוד

בן פלמון |
נושאים בכתבה אנדרו ביילי

הסיכון הבא למערכת הפיננסית העולמית עשוי להגיע דווקא דרך מודל בינה מלאכותית. אנדרו ביילי, נגיד הבנק המרכזי של אנגליה ויו"ר מועצת היציבות הפיננסית, הזהיר את שרי האוצר ונגידי הבנקים המרכזיים של מדינות ה-G20 כי מודלי בינה מלאכותית מתקדמים עלולים לשנות את היקף מתקפות הסייבר ואת המהירות שבה הן מתפשטות.

ביילי ציין כי החשש המיידי ביותר למערכת הפיננסית הוא ההשפעה של מודלי בינה מלאכותית מתקדמים על סיכוני הסייבר. לדבריו, המודלים החדשים מפגינים יכולת פעולה עצמאית, פתרון בעיות ויכולות שעלולות לשמש גם לצורך תקיפה. התרחיש שמדאיג את הרגולטורים אינו תקלה נקודתית בבנק אחד. ביילי ביקש ממוסדות פיננסיים, מפעילי תשתיות מסחר וספקי טכנולוגיה להתכונן לאפשרות של שיבוש בו זמנית בכמה חברות, או לפגיעה בשירות משותף שעליו נשענים מוסדות רבים.

המערכת הפיננסית תלויה כיום במספר מצומצם יחסית של חברות שמספקות שירותי ענן, אחסון, תוכנות ותשתיות תקשורת. מתקפה על ספק מרכזי עלולה לכן להשפיע על בנקים וחברות פיננסיות בכמה מדינות. הפגיעה עשויה לעבור בין שווקים דרך מערכות תשלומים, מסחר ופעילות פיננסית חוצת גבולות.

ה-AI אינו יוצר את חולשות האבטחה, אך הוא עשוי לאפשר לתוקפים לאתר אותן מהר יותר, לפתח כלי תקיפה בעלות נמוכה יותר ולפעול בהיקף שהיה דורש בעבר צוות גדול. במקביל, גם חברות האבטחה משתמשות בבינה מלאכותית כדי לזהות מתקפות ולחסום אותן. המרוץ בין שני הצדדים עשוי להוביל לקצב מהיר יותר של איתור פרצות, תיקונים ועדכוני מערכות.

ביילי הזהיר כי גם קצב העדכונים עצמו עלול ליצור בעיות. אם חברות יידרשו לתקן מספר גדול של פרצות בתוך זמן קצר, הן יצטרכו לבצע שינויים תכופים במערכות קריטיות. בדיקות חלקיות או עדכון שייכשל עלולים לגרום להשבתה גם בלי שמתקפת הסייבר הצליחה.

לחזור לפעול גם כשהמערכת הראשית מושבתת

אחת ההמלצות הבולטות של ביילי היא לחזק את היכולת לשחזר מערכות ונתונים מאפס. ביילי השתמש במונח "Bare Metal", כלומר הקמת המערכת מחדש על גבי חומרה נקייה, בלי להסתמך על התשתית שנפגעה. במקרה שבו תוכנות, שרתים וגיבויים רגילים נפרצו יחד, הבנק צריך להחזיק דרך חלופית להחזיר לפעילות שירותים חיוניים.

האזהרה מגיעה בזמן שבו חברות הסייבר נהנות מהביקוש לכלים שמיועדים להתמודד עם סוכני AI,  אך בצד השני גם יכולות התקיפה משתפרות. רגולטורים כבר הזהירו בעבר כי מודלי AI מתקדמים עלולים לחשוף חולשות במערכת הבנקאית וכעת ה-FSB מציב את הנושא כאחד האיומים המרכזיים על היציבות הפיננסית בעולם.

ביילי טוען שבמדינות רבות עדיין אין נהלים ברורים לפיתוח, לשחרור ולהפצה של מודלים מתקדמים. הוא קרא לפעולה בינלאומית שתבטיח שחרור אחראי ובטוח יותר של המודלים, משום שמתקפה שנולדה במדינה אחת עלולה לפגוע במהירות במוסדות במדינות אחרות.

מועצת היציבות הפיננסית, שפועלת מבאזל, אינה מפקחת ישירות על בנקים ואינה יכולה לעצור שחרור של מודל. תפקידה הוא לתאם בין רגולטורים וממשלות ולגבש המלצות משותפות. ה-FSB בוחנת כעת את השימוש הבטוח במודלים מתקדמים להגנת סייבר ואת הדרכים שבהן מוסדות פיננסיים יוכלו להתאושש מאירוע רחב.

לצד סיכוני הסייבר, ביילי הזהיר גם מעלייה בשימוש במינוף בשוקי המניות והאג"ח, משווי גבוה של נכסים ומריכוז השקעות בחברות AI. לדבריו, החיבור בין מינוף, תמחור גבוה וקשרים עסקיים בין חברות בינה מלאכותית לענקיות הענן עלול להחריף ירידות אם יתרחש זעזוע גדול. במקרה כזה, מתקפת סייבר אינה חייבת להפיל לבדה את המערכת, אך היא עשויה להיות האירוע שיפעיל כמה חולשות במקביל.

הוספת תגובה

תגובות לכתבה:

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה