무슨 일이 있었나
BIS Bulletin (No. 129)은 Aldasoro, Auer, Frost 및 Pérez-Cruz가 작성했으며, Frontier AI 모델이 금융 시스템의 시스템적 사이버 위험을 어떻게 재편성하고 있는지 분석합니다. 핵심 발견: "Frontier artificial intelligence (AI) 모델은 사이버 공격의 속도, 규모 및 복잡성을 증가시키며, 동시에 사이버 방어를 강화합니다. 그러나 비용은 비대칭적이며 공격자에게 유리할 수 있습니다." UK AISI capture-the-flag 평가를 바탕으로, 저자들은 Anthropic의 Mythos가 전문가 수준의 사이버 작업에서 68.6%의 통과율을 달성했다고 보고합니다(당시 모든 모델 중 최고), OpenAI의 GPT-5.5가 불과 몇 주 후 71.4%로 이를 능가했으며 — 두 모델 모두 사이버 범위 시뮬레이션에서 완전한 네트워크 장악을 달성했습니다. 이 bulletin은 완전한 자동화된 공격 체인이 대략 1억 개의 토큰을 소비한다고 추정하며, 이는 AI 기반 공격의 경제성이 자원이 풍부한 행위자에게 금지적이지 않다는 것을 의미합니다. 저자들은 코드 검토 및 취약점 해결을 위한 frontier AI의 신속한 채택이 필수적이라고 주장하며, 금융 시장 인프라에 대한 비대칭적 위험을 해결하기 위해 금융 당국 간의 국제 조정을 촉구합니다.
왜 중요한가
이는 중앙은행의 주요 기관(BIS)이 frontier AI가 능력 임계값('Mythos 순간')을 넘었으며 금융 부문 사이버 복원력 및 시스템 위험에 대한 직접적이고 정량화된 함의를 가지고 있음을 공식적으로 표시하는 것입니다 — 은행 및 금융 인프라 제공자의 CISO 및 이사회는 이를 명시된 공격자 유리 비용 비대칭성을 고려하여 AI 지원 패칭 및 방어 도구를 가속화하라는 신호로 취급해야 합니다.
필요한 조치
이사회 및 CISO에 공격자/방어자 비용 비대칭성에 대해 브리핑하고, 기술된 AI 가속화 공격 일정과 비교하여 내부 패치/취약점 해결 사이클 시간을 벤치마크하십시오.