ASIC thúc đẩy các nhà môi giới nâng cao phòng thủ mạng chống lại rủi ro AI tiên phong

Ủy ban Chứng khoán và Đầu tư Úc (ASIC) cảnh báo các công ty tài chính và các thành viên thị trường nâng cao các biện pháp bảo vệ an ninh mạng khi trí tuệ nhân tạo tiếp tục gia tăng các mối đe dọa mạng toàn cầu.

Nó khẳng định rằng, trong khi các mối đe dọa mạng luôn là mối quan tâm, các công cụ AI tinh vi như Claude Mythos có thể thúc đẩy nhanh chóng việc phát hiện và khai thác các lỗ hổng bảo mật

Trong một bức thư mở, cơ quan quản lý khuyên các công ty nên bảo vệ hệ thống của mình chống lại các rủi ro tăng tốc do AI ngay bây giờ thay vì phụ thuộc vào các công cụ AI trong tương lai. Chủ yếu, nó ủng hộ một phương pháp tiếp cận dựa trên nguyên tắc, trung lập về công nghệ để nâng cấp an ninh mạng cấp bách.

ASIC mong đợi gì từ các giấy phép hoạt động trên toàn quốc?

Frontier AI đã đẩy rủi ro mạng vào một “kỷ nguyên mới,” cảnh báo của Ủy viên ASIC Simone Constant. Bà lưu ý rằng, mặc dù các mô hình AI tiên tiến có thể mang lại lợi ích, chúng vẫn có thể khai thác các lỗ hổng nhanh hơn nhiều so với dự kiến của phần lớn mọi người.

Điều đó có nghĩa là các khoảng trống riêng lẻ giờ đây có thể gây ra sự sụp đổ toàn bộ hệ thống, với các hacker trung bình có thể truy cập các kỹ thuật hack cao cấp

Thông báo này theo sau bằng chứng từ Connective cho thấy các nhà môi giới đang tích hợp các công cụ AI mà không có các khung phòng thủ cần thiết. Giám đốc điều hành của Connective, Glenn Lees, cho rằng ngành môi giới hiện đang sôi động với sự phấn khích về AI nhưng thiếu cấu trúc cần thiết để triển khai an toàn và ổn định.

Tuy nhiên, ông kêu gọi các nhà môi giới xây dựng nền tảng vững chắc về chiến lược, hệ thống và quản trị, khẳng định rằng đây có lẽ là cách duy nhất để làm cho việc áp dụng AI thành công

Thư mở của ASIC cũng yêu cầu các giấy phép hành nghề giải quyết các lỗ hổng an ninh của họ ngay bây giờ, thay vì chờ đợi xem các mối đe dọa AI sẽ phát triển như thế nào. Constant giải thích rằng một kế hoạch phản ứng sẵn sàng là điều cần thiết, vì các quy tắc cơ bản về an toàn mạng không thay đổi chỉ vì công nghệ thay đổi.

Bà bổ sung rằng ban lãnh đạo cấp cao phải chịu trách nhiệm, đảm bảo rằng các thử nghiệm nghiêm ngặt và khắc phục sớm diễn ra trước khi mối đe dọa trở thành khủng hoảng

Bà còn bình luận thêm, “Thời gian đã cận kề – nếu bạn chưa nắm vững khả năng chống chịu mạng của mình, thì thời điểm hành động và chuẩn bị chính là ngay bây giờ.”

Ngoài ra, bên cạnh ASIC, Cơ quan Quản lý Tín dụng Úc (APRA) cảnh báo các ngân hàng rằng các biện pháp quản trị và kiểm soát của họ đối với trí tuệ nhân tạo đang chậm hơn so với sự mở rộng nhanh chóng của các công cụ AI

Thành viên của APRA, Therese McCarthy Hockey, phát biểu: “Cuộc cách mạng AI mang lại cơ hội to lớn cho các ngân hàng, công ty bảo hiểm và các quản lý quỹ hưu trí để nâng cao hiệu quả và dịch vụ khách hàng. Nhưng chúng ta không thể mù quáng trước các rủi ro của công nghệ mạnh mẽ này.”

ASIC đã hành động chống lại FIIG Securities

Gần đây, ASIC đã có động thái chống lại FIIG Securities Limited, một công ty chuyên về trái phiếu cố định của Úc, vì đã không thực hiện các biện pháp bảo vệ an ninh mạng phù hợp cho lượng khách hàng lớn trong nhiều năm. Do đó, công ty này bị buộc phải nộp phạt tiền tổng cộng 2,5 triệu đô la và khoảng 500.000 đô la cho chi phí của ASIC

Theo báo cáo, các điểm yếu về an ninh của FIIG đã góp phần vào vụ vi phạm an ninh mạng năm 2023, làm lộ dữ liệu bí mật, bao gồm số hồ sơ thuế, chi tiết tài khoản ngân hàng và giấy tờ tùy thân. Khoảng 18.000 khách hàng đã nhận được thông báo rằng các chi tiết cá nhân nhạy cảm của họ có thể đã bị rò rỉ.

Vào thời điểm đó, FIIG còn thừa nhận rằng các biện pháp an ninh mạng của họ không đủ theo yêu cầu của giấy phép Dịch vụ Tài chính của Úc (AFS) và rằng các biện pháp bảo vệ tốt hơn có thể đã giảm thiểu tác động của vụ vi phạm. Theo chính họ, công ty cũng không tuân thủ chính sách của chính mình nhằm ngăn chặn chính xác loại rò rỉ dữ liệu này

Tòa án Liên bang cũng yêu cầu một cuộc kiểm toán độc lập để nâng cao khả năng chống chịu mạng của công ty lên tiêu chuẩn chuyên nghiệp

Sau kết quả của vụ việc, Phó Chủ tịch ASIC Sarah Court còn bình luận, nói rằng, “ASIC mong đợi các giấy phép dịch vụ tài chính luôn chủ động hàng ngày để bảo vệ khách hàng của họ. FIIG thì không – và họ đã đặt hàng nghìn khách hàng vào rủi ro. Trong trường hợp này, hậu quả còn vượt xa chi phí mà FIIG phải bỏ ra để thực hiện các kiểm soát phù hợp ban đầu.”

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim