Президент Южной Кореи призвал создать систему защиты от ИИ после взлома банков

Президент Южной Кореи Ли Чжэ Мён заявил, что искусственный интеллект использовался в недавних хакерских атаках на банки страны. Он призвал разработать методы кибербезопасности, соответствующие угрозам новой эпохи. пишет Reuters.
Для банковской защиты это означает контроль не только сетевого периметра, но и ИИ-компонентов: данные и модели предлагается изолировать, а их работу постоянно проверять на аномалии и «дрейф».
Shinhan Bank сообщил об утечке личной информации примерно 25 тыс. клиентов, включая их имена, номера телефонов и данные о годовом доходе. Пострадал и KB Kookmin Bank. Из банка Hana похищены сведения о 89 клиентах. Попытки взлома отследили и в Woori Bank и NH Nonghyup Bank, но там успели заблокировать несанкционированный доступ к своим системам. Служба финнадзора страны выявила 19 IP-адресов в США, Японии и 10 других странах, которые использовались при атаке с помощью ИИ. Такой подход обычно связывают с MLSecOps — включением процедур безопасности в разработку и эксплуатацию систем машинного обучения.
Отдельный риск возникает, когда банки используют внешние ИИ-сервисы без жесткого контроля доступа и продуманной интеграции: внешние API могут создавать косвенные уязвимости, через которые происходят утечки или компрометация. Поэтому система защиты должна включать контроль доступа к таким сервисам, постоянный мониторинг моделей и подготовку разработчиков и аналитиков к работе с ИИ-угрозами.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.