Amerika

IMF’den AI uyarıları

Yayınlanma

IMF, en yeni yapay zeka (AI) modellerinin finansal sistemi “sistemik” düzeyde etkileyebilecek “birbiriyle bağlantılı arızalar” riski oluşturduğunu belirtti.

Uluslararası Para Fonu, politika yapıcıları “kaçınılmaz” bir güvenlik ihlaliyle başa çıkmaya hazır olmaya çağırdı.

IMF, yeni yapay zeka modellerinin yeteneklerinin “siber riski potansiyel bir makrofinansal şoka dönüştürdüğü” uyarısında bulundu.

IMF’nin uyarısı, regülatörlerin, Mythos ve ABD’li teknoloji şirketleri tarafından geliştirilen diğer AI modellerinin, kredi verenlerin siber savunmalarındaki zayıflıkları ortaya çıkararak dünya bankacılık sistemini tehdit etme potansiyeli konusunda giderek daha fazla endişe duyduklarını vurguluyor.

IMF’nin üst düzey yetkilileri perşembe günü yayınlanan bir blog yazısında, “Gelişmiş AI modelleri, güvenlik açıklarını tespit etmek ve bunlardan yararlanmak için gereken süreyi ve maliyeti önemli ölçüde azaltabilir, bu da yaygın olarak kullanılan sistemlerdeki zayıflıkların aynı anda keşfedilme ve hedef alınma olasılığını artırır,” diye uyardı.

“Sonuç olarak, siber risk giderek sistemik düzeyde finansal aracılık, ödemeler ve güveni bozabilecek birbiriyle ilişkili arızalarla ilgili hale geliyor,” diyen yetkililer, Mythos’un yakın zamanda kontrollü olarak piyasaya sürülmesinin “risklerin ne kadar hızlı arttığını vurguladığını” da ekledi.

Anthropic, geçen ay Mythos’un “her büyük işletim sistemi ve web tarayıcısında bulunanlar da dahil olmak üzere binlerce yüksek önem derecesine sahip güvenlik açığı bulduğunu” söyledi.

Şirket, “Ekonomiler, kamu güvenliği ve ulusal güvenlik açısından sonuçları ciddi olabilir,” diye ekledi.

Şirket, Mythos’u kademeli olarak piyasaya sürmeyi planlıyor. İlk olarak, çoğunluğu ABD merkezli 40 kuruluştan oluşan küçük bir gruba sunulacak ve bu kuruluşların Mythos’un tespit ettiği güvenlik açıklarını gidermelerine olanak tanınacak.

Bu kuruluşlar arasında Amazon ve Microsoft’un yanı sıra JPMorgan gibi büyük bankalar da bulunuyor.

Sınırlı sürüm, bazı şirketlerin Mythos tarafından tespit edilen güvenlik açıklarını kapatan teknik düzeltmeler olan “yamaları” almasını sağladı. 

Fakat ABD dışındaki birçok banka ve finans grubu yeni yapay zeka modeline erişemedi, bu da koruma düzeylerinin eşit olmaması konusunda endişeleri artırdı.

Şirketin yeni aracına erişimi olan şirketler Financial Times’a (FT) yakın zamanda, ortaya çıkardığı tehditlere karşı savunmasız olan hastaneleri, bankaları ve kamu hizmetlerini desteklemek için “kamu ve özel sektörler arasında” ortak bir eylemin gerekli olduğunu söyledi.

IMF, en yeni AI modellerinden kaynaklanan artan siber güvenlik tehdidi hakkındaki ilk yayınında, politika yapıcıları uluslararası işbirliğini geliştirmeye çağırdı.

IMF şunları ekledi:

“Siber risk sınır tanımaz. Genellikle daha ciddi kaynak kısıtlamaları olan gelişmekte olan ve gelişen ülkeler, savunması daha zayıf bölgeleri hedef alan saldırganlara orantısız bir şekilde maruz kalabilir.”

IMF, “Saldırılar, keşif ve istismar hızla yaygınlaştığında daha tehlikeli hale gelir ve bu durum finansal istikrarı etkiler,” dedi.

Finansal sistemin en son AI teknolojisiyle desteklenen büyük bir siber saldırıya dayanıp dayanamayacağına dair şüpheler uyandıran IMF, “Birden fazla kurum aynı anda etkilenirse, güven sorunları, ödeme kesintileri, likidite sıkıntıları ve acil satış dinamikleri ortaya çıkabilir,” dedi.

Birçok finansal kurumun aynı yazılımı ve ortak hizmet sağlayıcılarını kullandığı göz önüne alındığında, blogda yapay zeka modellerinin “birçok kurumda eşzamanlı güvenlik açıkları yaratabileceği” belirtildi.

IMF, finansal yazılımların “açık kaynak altyapısından daha zor hedef alındığını” belirtti. 

Fakat bu korumanın “model eğitiminin genişlemesi, yeteneklerin yaygınlaşması ve sızıntıların meydana gelmesiyle birlikte hızla zayıflayacağı” da eklendi:

“Savunma mekanizmaları kaçınılmaz olarak aşılacaktır, bu nedenle özellikle olayların yayılma kapsamını sınırlamak ve hızlı bir şekilde toparlanmayı sağlamak için dayanıklılık da bir öncelik olmalıdır.”

IMF, siber stres testleri, senaryo analizi ve siber risklerin yönetim kurulu düzeyinde denetiminin, tehdit istihbaratı ve olaylara müdahale konusunda daha iyi bir kamu-özel sektör işbirliğiyle birlikte finansal sistemi savunmak için “vazgeçilmez” olduğunu belirtti.

Çok Okunanlar

Exit mobile version