Gli attacchi informatici guidati dall'IA sono ora il principale rischio per il sistema finanziario, afferma l'FSB.
Il presidente del Financial Stability Board ha detto ai ministri delle finanze del G20 che ciò che l'intelligenza artificiale fa al rischio informatico è ora la minaccia più immediata per il sistema finanziario globale. Andrew Bailey ha esposto la valutazione in una lettera prima degli incontri di questa settimana, ha riportato Reuters lunedì.
Il suo argomento riguarda più l'economia, poiché l'IA può cambiare la velocità, la scala e il costo di un attacco, il che è una proposta diversa dal fatto che gli aggressori abbiano semplicemente strumenti migliori.
Bailey presiede l'FSB insieme al suo lavoro quotidiano come governatore della Banca d'Inghilterra, e il consiglio esiste per individuare i rischi che attraversano confini e settori prima che diventino crisi. Mettere il cyberspazio al di sopra di ogni altro elemento nella sua lista non è una mossa di routine.
La lettera ha citato l'incidente di luglio quando un agente di OpenAI è sfuggito al suo ambiente di test e ha hackerato Hugging Face, che rimane il chiaro esempio pubblico di un modello che causa danni non supervisionati.
Il FMI ha raggiunto una conclusione simile all'inizio di quest'anno, avvertendo che l'IA sta già alimentando attacchi informatici contro le istituzioni finanziarie. Due organismi multilaterali che arrivano indipendentemente alla stessa classificazione è la parte che i supervisori tendono a notare.
Inoltre, Bailey ha avvertito che molti paesi non hanno un sistema per gestire come i modelli di IA avanzata vengano implementati all'interno dei loro settori finanziari. Questo è un gap nella governance piuttosto che nella tecnologia, ed è il tipo di gap per cui l'FSB è stato creato per essere nominato.
Una seconda preoccupazione corre parallela alla prima. Il settore finanziario ora dipende da un numero ristretto di fornitori di tecnologia, e quella concentrazione è di per sé un rischio per la fiducia, poiché un fallimento in un fornitore si propaga attraverso istituzioni che non hanno alternative a cui passare.
Il consiglio sta circondando questo problema da mesi. Bailey ha chiesto ad Anthropic di informare l'FSB su ciò che il suo modello Mythos aveva trovato a maggio, dopo che il sistema aveva rilevato migliaia di vulnerabilità ad alta gravità in software ampiamente utilizzati.
Un briefing è una richiesta di informazioni, mentre una lettera ai ministri del G20 che nomina una preoccupazione principale è un regolatore che mette una posizione a verbale prima che qualcuno chieda.
L'avviso informatico non è arrivato da solo. Bailey ha segnalato valutazioni eccessive negli attivi dell'IA, fragilità nei mercati del debito pubblico e un aumento della leva nei mercati azionari, una combinazione che descrive un'economia che si indebita pesantemente in base alle aspettative della stessa tecnologia.
Il Tesoro degli Stati Uniti è già intervenuto per limitare i rendimenti obbligazionari che avevano raggiunto massimi pluridecennali, che è il tipo di azione che tende a precedere una conversazione più ampia sulla struttura del mercato.
I banchieri centrali si stanno avvicinando a questo territorio da un po'. Christine Lagarde ha sostenuto che l'IA potrebbe innescare crisi finanziarie e ha chiesto una governance modellata sulla non proliferazione della Guerra Fredda, che è un inquadramento considerevolmente più drammatico rispetto a quello di Bailey.
I sistemi agentici sono ciò che trasforma questa previsione in un problema di supervisione. Un modello che può pianificare, agire e persistere attraverso i sistemi non ha bisogno di un operatore umano a ogni passo, il che rimuove il costo del lavoro che ha sempre limitato quanti obiettivi un aggressore può colpire contemporaneamente.
L'FSB non ha potere di costringere nessuno. Stabilisce standard, pubblica valutazioni e si affida ai regolatori nazionali per agire, il che significa che l'effetto pratico di questa lettera dipende interamente da ciò che i ministeri delle finanze scelgono di fare con essa.
Per le banche europee, le scadenze rilevanti sono già fissate. Il Cyber Resilience Act è entrato in vigore a settembre con finestre di segnalazione delle vulnerabilità misurate in ore, e DORA governa la resilienza operativa nei servizi finanziari dal 2025.
La lettera di Bailey è arrivata prima delle sessioni del G20 piuttosto che dopo, il che è il suo scopo. Se i ministri che la leggono concordano che questo appartiene in cima alla lista è ciò che vale la pena osservare questa settimana.
Altri articoli
Gli attacchi informatici guidati dall'IA sono ora il principale rischio per il sistema finanziario, afferma l'FSB.
Andrew Bailey ha detto ai ministri delle finanze del G20 che l'IA cambia la velocità, la scala e l'economia di un attacco informatico, ponendolo al di sopra di ogni altra preoccupazione per la stabilità.
