
澳洲證券和投資委員會 (ASIC)向金融公司和持牌實體發出緊急警告,呼籲立即採取行動加強網路韌性,因為人工智慧正在迅速加劇金融領域的網路威脅。
澳洲證券與投資委員會(ASIC)在一封給業界人士的公開信中表示,前沿人工智慧模型正在從根本上重塑網路風險格局,提高了攻擊的速度、規模和複雜性。該監管機構警告稱,曾經被認為是孤立的漏洞現在更容易被利用,並可能引發更廣泛的系統性後果。
澳洲證券與投資委員會委員西蒙娜·康斯坦特將當前環境描述為網路風險管理的轉折點,並警告說,企業不應將網路韌性僅視為 IT 問題,而應將其視為核心的許可和治理義務。
監管機構強調,企業不應等待更先進的人工智慧系統出現才採取行動。相反,澳洲證券與投資委員會(ASIC)敦促各機構加強現有的網路安全基礎建設,包括治理、存取控制、修補程式管理、事件回應計畫和第三方風險監督。
澳洲證券與投資委員會(ASIC)重點關注的問題之一是人工智慧系統識別和利用漏洞的能力日益增強,這降低了惡意行為者發動複雜攻擊的門檻。該監管機構還指出內部威脅日益增加,並警告稱,即使是基本的網路釣魚攻擊,一旦與人工智慧增強型策略相結合,也會變得危險得多。
ASIC呼籲董事會和高階主管直接負責網路安全準備工作,確保網路風險框架與不斷變化的威脅環境相稱,並得到有意義的測試、稽核結果和獨立驗證的支持。
在此之前,澳洲證券與投資委員會 (ASIC)對 FIIG Securities Limited提起訴訟,進一步強化了人們對網路風險控制必須具有實際有效性,並且與企業規模和複雜性相適應的預期。
澳洲證券與投資委員會 (ASIC) 也鼓勵各公司採用澳洲信號局的指導,並強調澳洲政府的「網路健康檢查」計畫是提高整個金融體系網路韌性的更廣泛努力的一部分。
監管機構表示,將繼續與國內外機構合作,監測新興的人工智慧相關風險,並加強整個金融業的網路安全預期。