G20 предупредили о риске ускорения кибератак из-за ИИ для мировой финансовой системы
Совет по финансовой стабильности США предупредил страны G20 о том, что стремительное развитие искусственного интеллекта способно заметно усилить киберриски для мировой финансовой системы. Наиболее серьёзную угрозу представляют современные модели, которые уже умеют выполнять сложные задачи, действовать с высокой степенью автономности и потенциально применяться для подготовки атак на банки, биржи, платёжные сервисы и другие критически важные объекты.
По оценке экспертов, искусственный интеллект может изменить не только техническую сторону кибератак, но и их скорость, масштаб и стоимость. Злоумышленникам станет проще автоматизировать поиск уязвимостей, создавать убедительные фишинговые сообщения, подбирать индивидуальные сценарии обмана и координировать действия сразу против нескольких организаций.
Для финансового сектора такая перспектива особенно опасна из-за тесной взаимосвязи между его участниками. Банки, страховые компании, биржи, платёжные системы и технологические подрядчики работают в единой цифровой инфраструктуре. Поэтому инцидент в одной организации способен быстро распространиться по цепочке и нарушить работу большого числа сервисов.
Дополнительную уязвимость создаёт концентрация критически важных технологий у ограниченного числа поставщиков. Облачные платформы, системы хранения данных, программное обеспечение для расчётов и средства киберзащиты нередко обслуживают одновременно множество финансовых компаний. Если такой поставщик столкнётся с масштабной атакой или техническим сбоем, последствия могут выйти далеко за пределы одной юрисдикции.
В Совете по финансовой стабильности считают, что продвинутые ИИ-модели способны упростить проведение атак даже для групп, которые ранее не обладали достаточными техническими ресурсами. Автоматизация позволит быстрее анализировать большие объёмы информации, выявлять слабые места в корпоративных сетях и адаптировать вредоносные действия к ответным мерам защитников.
Риск связан не только с прямым хищением средств. Кибератака может нарушить работу торговых площадок, задержать платежи, заблокировать доступ к счетам или вызвать утечку конфиденциальной информации. Даже кратковременный сбой способен спровоцировать резкие колебания на рынке, рост числа ошибочных операций и волну недоверия со стороны клиентов и инвесторов.
Особую опасность представляет распространение ложной информации, усиленной искусственным интеллектом. Поддельные заявления от имени регуляторов, банков или крупных компаний могут повлиять на котировки ценных бумаг и поведение участников рынка. Если подобные сообщения будут распространяться одновременно через множество каналов, финансовым организациям станет сложнее оперативно отличать реальную информацию от фальсификации.
Ещё одной проблемой остаётся неодинаковый уровень регулирования ИИ в разных странах. Во многих юрисдикциях пока отсутствуют единые требования к разработке, тестированию, выпуску и применению наиболее мощных моделей. Из-за этого транснациональным финансовым компаниям приходится ориентироваться на разрозненные нормы, которые не всегда учитывают новые сценарии угроз.
Совет призвал ответственных за финансовую стабильность поддерживать безопасное и ответственное внедрение искусственного интеллекта. Речь идёт о необходимости международного взаимодействия, обмена данными об инцидентах, согласования базовых требований к безопасности и повышения прозрачности при использовании ИИ в критически важных системах.
Финансовым организациям также предстоит пересмотреть собственные планы реагирования на чрезвычайные ситуации. Традиционные методы защиты могут оказаться недостаточными против атак, которые автоматически меняют тактику и быстро подстраиваются под действия специалистов. Поэтому компаниям необходимо регулярно тестировать инфраструктуру, проводить независимые аудиты и отрабатывать сценарии масштабных сбоев.
Важную роль играет контроль доступа к внутренним системам. Банкам и платёжным сервисам рекомендуется минимизировать количество пользователей и программ, обладающих расширенными полномочиями, использовать многофакторную аутентификацию и разделять критические сегменты сети. Такие меры не устраняют угрозу полностью, но ограничивают возможный ущерб при успешном проникновении.
Эксперты также обращают внимание на необходимость контроля самих ИИ-инструментов. Модели, применяемые для анализа операций, обнаружения мошенничества или автоматизации обслуживания клиентов, должны проходить проверку на устойчивость к манипуляциям. В противном случае злоумышленники могут попытаться изменить входные данные и заставить систему принимать ошибочные решения.
Предупреждение FSB не означает, что искусственный интеллект автоматически приведёт к мировому финансовому кризису. Совет не установил конкретных сроков возникновения угрозы и не предложил единый обязательный механизм контроля. Заявление следует рассматривать как политический сигнал: регуляторам необходимо заранее подготовиться к рискам, которые могут быстро усилиться по мере распространения более мощных моделей.
При этом ИИ способен приносить финансовому сектору и значительную пользу. Технология помогает быстрее выявлять подозрительные операции, прогнозировать технические сбои, анализировать рыночные данные и повышать качество защиты. Главная задача регуляторов и компаний заключается в том, чтобы преимущества автоматизации не сопровождались неконтролируемым ростом уязвимостей.
Угроза, связанная с искусственным интеллектом, рассматривается в совокупности с другими факторами нестабильности. Среди них - высокая долговая нагрузка государств, риски в сфере частного кредитования и завышенные оценки отдельных активов. Сочетание экономического давления с крупной кибератакой может усилить последствия каждого из этих факторов.
Таким образом, развитие ИИ становится не только технологическим, но и системным финансовым вопросом. Чем теснее связаны банки, рынки и цифровые платформы, тем важнее заранее выстраивать общие правила безопасности. От скорости подготовки регуляторов и участников рынка будет зависеть, превратятся ли новые возможности искусственного интеллекта в источник эффективности или в дополнительный канал угроз для мировой экономики.


