{"text":[[{"start":9.34,"text":"英国监管机构表示,前沿人工智能(AI)模型发现网络安全漏洞的速度快得让金融服务公司来不及修复,并警告称,这可能导致一些公司出现“运营不稳定”。"}],[{"start":21.23,"text":"英国金融行为监管局(Financial Conduct Authority, FCA)表示,金融服务公司越来越多地使用AI模型寻找网络防御方面的漏洞,结果可能形成“瓶颈”,因为这项新科技发现的问题太多,以至于很难及时处理。"}],[{"start":34.519999999999996,"text":"该监管机构周三发出的警告,是其审查企业正如何利用AI强化网络安全后作出的最新表态。这再次表明,这项新科技使人们对金融体系抵御外部攻击的能力产生担忧。"}],[{"start":49.459999999999994,"text":"英格兰央行行长安德鲁•贝利(Andrew Bailey)本周在G20央行行长和财长会议上警告称,前沿AI模型对网络安全构成的威胁,增加了发生市场崩溃的风险;他同时呼吁加强对这项科技的管控。"}],[{"start":63.309999999999995,"text":"英国金融行为监管局表示:“前沿AI正在改变发现及处理漏洞的速度、规模和方式。”"}],[{"start":70.61999999999999,"text":"“企业表示,关键不仅在于能否识别漏洞,还在于能否有效评估并应对源源不断的新发现。”该局补充说,这可能“给修复团队、工程资源和变更管理流程带来相当大的压力”。"}],[{"start":85.04999999999998,"text":"该局称,企业需要“了解漏洞修复工作可能出现哪些瓶颈,以及现有流程能否在不造成运营不稳定的情况下加快修复速度”。"}],[{"start":95.05999999999999,"text":"这一问题既源于AI模型检测出数量庞大的IT漏洞,也源于组织和治理方面的挑战——这些挑战妨碍企业处理相关问题或迅速作出决策。"}],[{"start":106.44999999999999,"text":"网络安全服务商Adaptive Security联合创始人安德鲁•琼斯(Andrew Jones)说:“每当检测技术领先于为应对检测结果而建立的流程时,就会出现这种情况:警报的增加速度开始超过任何团队的处理能力。”"}],[{"start":121.14999999999999,"text":"琼斯说:“模型标记出的每个漏洞,风险等级各不相同。如果一视同仁,团队最终就会忙于追查低风险问题,而高风险漏洞却无人处理。解决办法是,为相关人员和系统提供资金,使其能够在模型发现新漏洞后,迅速判断每个漏洞的危险程度及其对业务的重要性。”"}],[{"start":144.09,"text":"英国金融行为监管局要求企业自我核查是否拥有足够的专业工程师,以验证网络安全漏洞,并在保持系统运行的同时测试和实施IT补丁,修复软件中的缺陷。"}],[{"start":156.73000000000002,"text":"金融公司的IT技术栈可能十分复杂,尤其是那些经历过并购、依赖东拼西凑的旧系统的公司。"}],[{"start":165.09000000000003,"text":"咨询公司克罗尔(Kroll)负责网络战略与风险的副董事总经理克雷格•帕金(Craig Parkin)表示:“攻击者已经能够在数小时内找到并积极利用新的漏洞,而许多企业的修复周期仍需数周甚至数月。这对较老旧的遗留系统来说尤其困难,因为这些系统的漏洞往往很难修复,或者由于无法打补丁而被接受为已知风险。”"}],[{"start":188.77000000000004,"text":"近期发生的几起事件使人们更加担忧AI对网络安全的影响。在这些事件中,Anthropic和OpenAI正在测试的旗舰模型失控,入侵外部机构,并创建虚假身份,欺骗正在进行测试的人员。"}],[{"start":204.71000000000004,"text":"监控AI系统的公司Raids AI的负责人尼克•凯里诺斯(Nik Kairinos)表示:“网络安全在金融服务领域比几乎任何其他领域都更重要。在该领域,AI系统一旦发生失灵,资金就会流动,法律风险随之而来,而经过数十年建立的声誉可能在几分钟内受损。”"}],[{"start":224.37000000000003,"text":"他补充说:“AI的发展速度已超过监管能够跟上的速度,而风险就存在于二者差距之中。”"}]],"url":"https://audio.ftcn.net.cn/album/a_1788405703_4432.mp3"}