تقویت دفاع سایبری در بانکهای ژاپن به کمک هوش مصنوعی
به گزارش کارگروه فناوری اطلاعات سایبربان؛ بخش بانکی ژاپن در حال تبدیل شدن به یک میدان آزمایش پرریسک برای امنیت سایبری مبتنی بر هوش مصنوعی است.
از آنجایی که مدلهای مستقل «هوش مصنوعی مرزی» با شناسایی آسیبپذیریهای روز صفر، سرعت و مقیاس تهدیدات سایبری را به سرعت افزایش میدهند، غولهای مالی این کشور در حال مهندسی مجدد الگوهای دفاعی خود هستند.
بنابراین، جای تعجب نبود که در ماه ژوئن سال جاری، ساتسوکی کاتایاما (Satsuki Katayama)، وزیر دارایی ژاپن، اعلام کرد که میزوهو (Mizuho)، «MUFG» و «SMBC» واجد شرایط استفاده از ابزارهای پیشرفته هوش مصنوعی، از جمله ابزارهای گوگلِ آلفابت، شدهاند.
کاتایاما عنوان کرد:
«از دیدگاه مالی، این موضوع مربوط به همه شرکتها و همه بازیگران اقتصادی است. بنابراین ما میخواهیم انتخابهای درستی را به گونهای انجام دهیم که در خدمت منافع ملی باشد. آلفابت نیز با توجه به اینکه در حال حاضر مراکز داده را در ژاپن اداره میکند، از مزیتی برخوردار بود.»
اعلام کاتایاما پس از یک پیشرفت مهم صورت گرفت که در آن دولت و مؤسسات مالی بزرگ دسترسی به مدل بسیار محافظتشده «کلود میتوس» شرکت هوش مصنوعی آنتروپیک را تضمین کردند. میتوس (Mythos) قابلیتهای بیسابقهای برای کشف و اصلاح سریع پیکربندیهای نرمافزاری دارد، اما ماهیت دوگانهی آن به این معنی است که مهاجمان میتوانند از آن برای ایجاد مسیرهای بهرهبرداری فوری استفاده کنند.
«OpenAI»، رقیب آنتروپیک (Anthropic)، نیز به طور مشابه دسترسی آینده به آخرین مدل پیشگام خود، GPT-5.5-Cyber، را به تعدادی از بانکهای داخلی متعهد کرده است.
این هجوم سریع فناوری آمریکایی، تأکید میکند که چگونه بانکهای ژاپنی قصد دارند با ظرافت، مزایای عظیم هوش مصنوعی مولد را با خطرات عملیاتی قابل توجه آن متعادل کنند.
این فوریت ناشی از یک دستورالعمل اضطراری مشترک بیسابقه است که در 22 می امسال توسط آژانس خدمات مالی (JFSA) و بانک ژاپن (BoJ) صادر شد.
با توجه به هشدارهای بینالمللی، از جمله هشدارهای مؤسسه امنیت هوش مصنوعی بریتانیا و گزارش ثبات مالی از بانک مرکزی اسپانیا، رگولاتورها متوجه شدند که نظارت وابسته به انسان نمیتواند با سرعت حملات تولید شده توسط هوش مصنوعی همگام باشد. دستورالعمل آژانس خدمات مالی- بانک ژاپن همچنین در پی «پروژه YATA-Shield»، یک بسته جامع دفاع سایبری در سطح دولت ژاپن که برای تقویت آگاهی پیشرفته از تهدیدات بسیج شده، صادر میشود. با اصرار آژانس خدمات مالی ژاپن به بانکها برای اولویتبندی منابع بر اساس ریسک و تغییر به سمت احراز هویت مداوم بدون اعتماد، ژاپن نشان میدهد که تابآوری در عصر هوش مصنوعی دیگر با مسدود کردن هر حمله سنجیده نمیشود، بلکه با سرعت تشخیص، مهار و بازیابی سنجیده میشود.