Перейти к содержимому

ИИ способен обрушить мировую финансовую систему?

Глава Банка Англии Эндрю Бейли предупредил G20: ИИ нового поколения способен превратить кибератаку в системный удар по мировым финансам.

Именно такой вопрос поставил Эндрю Бейли, управляющий Банком Англии, обратившись с открытым предупреждением к министрам финансов стран G20. По его словам, глобальная финансовая система критически зависит от ограниченного числа технологических провайдеров, и единственная скоординированная кибератака с применением передовых систем ИИ способна одновременно парализовать ведущие финансовые центры планеты.

Чем обеспокоен Эндрю Бейли

Бейли занимает сразу две ключевые позиции: он управляющий Банком Англии и председатель Совета по финансовой стабильности (FSB), международного органа, ответственного за мониторинг рисков глобальной финансовой системы. В том числе FSB пристально наблюдает за рынком криптовалют и цифровых активов.

Накануне заседания министров финансов G20 в Северной Каролине, состоявшегося во вторник и среду, Бейли направил письмо своим коллегам, управляющим центральных банков и министрам финансов стран-участниц. Главной темой стали так называемые frontier AI models, то есть наиболее продвинутые системы искусственного интеллекта.

Artificial intelligence in UK financial services - 2024
The Bank of England and Financial Conduct Authority conducted a third survey of artificial intelligence and machine learning in UK financial services.

Эти системы переживают беспрецедентный технологический скачок: они демонстрируют растущую автономию, умеют решать сложные задачи и, что особенно тревожит, обладают так называемыми threat capabilities, то есть способностью генерировать и исполнять кибератаки. Иными словами, такому ИИ можно отдать команду атаковать финансовую инфраструктуру, а затем приказать не останавливаться, пока система не будет взломана. В отличие от человека, машина не устаёт.

Предупреждения Бейли перекликаются с другими голосами в индустрии, предостерегающими от уязвимостей децентрализованных финансов. Ещё в начале лета Мануэль Арáос, бывший технический директор и сооснователь OpenZeppelin, публично заявил о небезопасности DeFi.

Мировые финансы под угрозой кибератак

В видении Бейли, новые поколения ИИ-моделей способны радикально изменить и скорость, и масштаб кибератак. При таком сценарии обнаружить уязвимости в защитной системе становится значительно проще, а нанести удар по нескольким целям одновременно, последовательно их атакуя, перестаёт быть технической проблемой.

Для финансового сектора угроза особенно серьёзна. Крупнейшие банки, рыночные инфраструктуры и технологические компании зависят от одних и тех же поставщиков и платформ. Если атака поразит крупного технологического провайдера, общего для нескольких институтов, перебой в обслуживании распространится быстро, пересекая юрисдикции. Подобный сценарий создаст давление на всю систему в целом.

В своём письме Бейли призывает финансовые институты не недооценивать эту угрозу и заблаговременно готовиться к одновременным перебоям в работе множества организаций, связанных общими технологическими зависимостями.

Как выстроить эффективную защиту

Совет по финансовой стабильности изучает возможность использования тех самых передовых ИИ-моделей, которые составляют угрозу, в качестве кибернетических защитников. Идея состоит в том, чтобы обратить потенциал ИИ против атакующих. Однако FSB подчёркивает: полностью перекладывать защиту столь уязвимых активов на технологии нельзя. Необходимы и квалифицированные команды специалистов-людей.

На глобальном уровне требуется улучшить управление уязвимостями, развить способность быстро реагировать и, главное, восстанавливаться после инцидентов. Среди предложенных мер, в частности, использование физической инфраструктуры на так называемых серверах bare metal сразу после серьёзной атаки. Это достаточно изолированные и защищённые системы, которые могут служить настоящими убежищами, резервными копиями основной сети.

ИИ способен ускорить как атаку, так и защиту. Среда, в которой уязвимости выявляются и устраняются с нарастающей скоростью, становится мощным щитом от кибератак. Но скорость, с которой ИИ выстраивает контрмеры, необходимо контролировать: иначе системы окажутся недоступны по вине именно того инструмента, который призван их защищать.

Новые угрозы поверх старых уязвимостей

На фоне нарастающих рисков, связанных с ИИ, Бейли напоминает: глобальная финансовая система и без того была хрупкой ещё до появления передового искусственного интеллекта. ИИ лишь усилил уже существующие уязвимости.

На фондовых рынках вырос аппетит к кредитному плечу: всё больше инвесторов используют капитал, превышающий собственные средства, в том числе через ETF с плечом и стратегии на основе наиболее растущих акций. Среди последних закономерно оказались бумаги компаний, занимающихся ИИ, которые демонстрируют уверенный рост по всему миру, включая европейские рынки. Парадоксально, но финтех-сектор рискует сам финансировать главную угрозу своей стабильности.

Угроза здесь двойная. Во-первых, хорошо обученный ИИ теоретически способен обрушить стоимость компаний, которые его разрабатывают, а вместе с ними и более широкий финансовый рынок. Во-вторых, рыночный кризис и киберудар, вызванные одним и тем же источником, могут взаимно усиливать друг друга, превращаясь в спираль, остановить которую крайне сложно. Именно этот сценарий, судя по письму председателя FSB, беспокоит Бейли больше всего.

Российскоязычным инвесторам и участникам крипторынка, работающим за пределами России в европейских юрисдикциях, эта дискуссия особенно важна: регуляторные инициативы FSB напрямую формируют рамки MiCA и европейских требований к провайдерам цифровых активов. За развитием событий стоит следить через официальные публикации FSB и Банка Англии.

Consent Preferences