Përmbledhje:
- Banka Qëndrore Europiane thotë se AI po u jep hakerëve shpejtësi që bankat nuk mund ta injorojnë më.
- ECB nuk po kërkon teori, por plane konkrete mbrojtjeje nga bankat më të mëdha të Europës.
- Siguria kibernetike në banka nuk është më vetëm çështje IT, por rrezik për stabilitetin financiar.
Sipas Euronews, Banka Qendrore Europiane u ka kërkuar bankave më të mëdha të eurozonës të përgatisin plane konkrete për t’u mbrojtur nga sulmet kibernetike të fuqizuara nga inteligjenca artificiale, duke u dhënë afat deri më 31 tetor për të shpjeguar masat e menjëhershme dhe afatgjata që do të marrin. Kjo kërkesë nuk i drejtohet disa institucioneve të vogla, por 110 bankave që mbikëqyren drejtpërdrejt nga ECB, përfshirë emra si Deutsche Bank, BNP Paribas dhe Santander, çka tregon se rreziku nuk po shihet më si problem teknik i izoluar, por si kërcënim për stabilitetin e sistemit financiar europian.
Ajo që e bën këtë paralajmërim më serioz është mënyra si ECB e lexon zhvillimin e modeleve të avancuara të AI. Sipas Euronews, bordi mbikëqyrës i ECB ka argumentuar se modelet e fundit nuk krijojnë domosdoshmërisht rreziqe krejt të reja, por e rrisin shumë shpejtësinë dhe shkallën me të cilën këto rreziqe mund të materializohen. Me fjalë të tjera, një dobësi sigurie që dikur kërkonte kohë, aftësi të larta dhe analizë njerëzore për t’u gjetur, tani mund të identifikohet më shpejt nga sisteme AI, duke e ngushtuar kohën që bankat kanë për të reaguar.
ECB kërkon që planet e bankave të përqendrohen te menaxhimi më i shpejtë i dobësive dhe përditësimeve të softuerit, te sisteme më të forta monitorimi dhe zbulimi me AI, si edhe te kontrolli më i kujdesshëm i furnitorëve teknologjikë dhe zinxhirit të shërbimeve të palëve të treta. Ky është një detaj shumë i rëndësishëm, sepse sulmet moderne nuk godasin gjithmonë bankën nga dera kryesore, por shpesh hyjnë përmes një partneri teknologjik, një aplikacioni të jashtëm, një sistemi të vjetër ose një dobësie që nuk është mbyllur në kohë.
Euronews raporton gjithashtu se Bordi Europian për Rrezikun Sistemik e ka ngritur vlerësimin për rrezikun kibernetik sistemik nga “i lartë” në “i rëndë”, duke paralajmëruar se modelet frontier AI përfaqësojnë një ndryshim paradigme në sigurinë kibernetike. Ky shqetësim lidhet edhe me faktin se aktorët keqdashës po përdorin AI për të përmirësuar sulmet, ndërsa bankat mund të përballen me incidente të njëkohshme në sektorin financiar, nëse dobësitë shfrytëzohen në shkallë të gjerë.
Për Zero Day, ky lajm tregon se AI nuk është më vetëm teknologjia që bankat mund ta përdorin për automatizim, shërbim ndaj klientit apo analizë financiare. E njëjta teknologji po bëhet edhe mjet për sulme më të shpejta, më të sofistikuara dhe më të vështira për t’u ndalur. Nëse sistemi bankar europian po detyrohet të përgatisë plane të posaçme për AI si kërcënim kibernetik, atëherë çdo institucion financiar, përfshirë edhe ato në rajon, duhet ta kuptojë se siguria digjitale nuk mund të mbetet procedurë formale, por duhet të kthehet në prioritet strategjik nga niveli më i lartë drejtues.

