무슨 일이 있었나
BIS 금융안정연구소(Financial Stability Institute)가 발표한 FSI Insights Paper No. 28에서는 frontier AI 모델이 '사이버 위협 환경의 게임 체인저'라고 주장하고 있습니다. 이는 이러한 모델이 '중요한 취약점을 자율적으로 식별하고, 효과적인 익스플로잇을 개발하며, 점점 더 복잡한 다단계 사이버 작업을 수행할 수 있기' 때문입니다. 이로 인해 취약점 발견에서 악용까지의 시간이 단축되며, 패치되지 않은 소프트웨어가 '많은 사건에서 초기 접근 벡터의 선두주자'가 됩니다. Juan Carlos Crisanto, Adrien Currat, Jeffery Yong이 저술한 이 논문은 금융기관에 대한 세 가지 위험 벡터를 식별합니다: 압축된 복구 기간, 높은 침해 가능성, 공통 클라우드, 소프트웨어 및 frontier AI 제공업체에 대한 의존으로 인한 증폭된 제3자/집중 위험. 새로운 AI 특화 사이버 규제를 권장하는 대신, 이 논문은 금융 당국이 '실용적인 대응으로 수렴하고 있다'고 지적합니다. 이는 기존 사이버 위험 관리 및 운영 복원력 프레임워크를 강화하면서 패칭 속도 및 사건 대응에 관한 감독상 기대치를 가속화합니다. 2026년 9월 9일 발표.
왜 중요한가
이는 감독자들이 새로운 AI 규칙이 아닌 기존 운영 복원력 프레임워크가 frontier AI 가속화 사이버 위험을 흡수할 것으로 기대한다는 가장 명확한 Tier-1 성명입니다. 이는 금융기관의 CISO와 이사회에 시험 사이클에서 규제 당국이 무엇을 찾을 것인지에 대한 구체적인 벤치마크를 제공합니다.
필요한 조치
현재 패칭 SLA 및 사건 대응 플레이북을 이 논문이 설명하는 압축된 복구 기간과 비교하여 벤치마크합니다. 제3자/AI 제공업체 집중 위험에 대해 이사회에 브리핑합니다.