战略报告  ·  2026-09-10

机器攻击:前沿AI网络威胁和金融部门政策应对

战略报告High 影响Global
国际清算银行金融稳定研究所发布了FSI洞察论文第28号,主张前沿AI模型是"网络威胁格局中的游戏规则改变者",因为它们能够"自主识别关键漏洞、开发有效的漏洞利用程序并实施越来越复杂的多步网络操作",缩短了从漏洞发现到漏洞利用的时间窗口,使未修补的软件成为"许多事件中的主要初始访问向量"。该论文由Juan Carlos Crisanto、Adrien Currat和Jeffery Yong撰写,为金融机构识别了三个风险向量:压缩的修复窗口、更高的数据泄露可能性,以及因依赖共同云、软件和前沿AI提供商而产生的放大的第三方/集中风险。论文发现,金融监管机构没有建议建立新的AI特定网络安全制度,而是"聚焦于实用应对",强化现有网络风险管理和运营弹性框架,同时加快围绕修补速度和事件响应的监管预期。发布于2026年9月9日。
这是迄今为止最明确的一级声明,表明监管机构预期现有的运营弹性框架——而非新的AI规则——将吸收前沿AI加速的网络风险,为金融机构的首席信息安全官和董事会提供了监管机构将在审查周期中寻找的具体基准。
将当前的修补SLA和事件响应剧本与论文描述的压缩修复窗口进行基准比较;向董事会汇报第三方/AI提供商集中风险。
BIS FSI Insights Paper No. 28
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →