МВФ предупредил о риске ИИ-атак для мировой финансовой системы

МВФ предупредил о риске ИИ-атак для мировой финансовой системы
Изображение AI
Развитие ИИ усиливает риски масштабных сбоев в цифровой инфраструктуре, от которой зависит работа глобальных финансовых рынков.

Об этом предупредила глава Международного валютного фонда Кристалина Георгиева. Речь идет не о привычном сценарии, когда банк, биржа или платежный сервис сталкивается с отдельным инцидентом, а о риске одновременных сбоев в общей цифровой инфраструктуре, на которой держатся рынки, платежи и доверие к финансовым институтам.

Сам фонд уже несколько месяцев последовательно описывает киберриски как фактор финансовой стабильности. В официальном блоге МВФ говорится, что искусственный интеллект меняет баланс между атакующими и защитниками. Продвинутые модели могут резко сократить время и стоимость поиска уязвимостей, а значит повысить вероятность атак на широко используемые системы.

Одна уязвимость на всех

Финансовый сектор особенно уязвим к такому сценарию, потому что давно зависит от общих технологических слоев. Банки, биржи, платежные системы и поставщики финансовых сервисов используют одни и те же облачные платформы, программные компоненты, сети передачи данных и инструменты кибербезопасности. Обычно такая унификация снижает издержки и ускоряет развитие сервисов. Но в случае атаки она же создает слабое место. Если уязвимость находится в широко распространенном компоненте, удар может прийти сразу по множеству организаций.

МВФ называет это риском коррелированных отказов. Проблема возникает не в одной компании, а сразу в нескольких связанных участниках рынка. В таком сценарии киберинцидент может нарушить финансовое посредничество, платежи и доверие к рынку уже на системном уровне.

Скорость атаки больше не человеческая

Отдельное внимание фонд обращает на модели с сильными кибервозможностями. В качестве примера в официальном блоге МВФ упоминается Claude Mythos Preview от Anthropic. По оценке фонда, такие системы показывают, насколько быстро меняются риски. Они могут помогать находить и эксплуатировать уязвимости в популярных операционных системах и браузерах, причем не только в руках высококлассных специалистов. Для финансового сектора это означает, что атакующая сторона получает возможность двигаться быстрее, чем защитники успевают закрывать найденные дыры.

Фон для такого предупреждения уже есть. В рабочем документе МВФ The Rise of Cyber Events and Digital Fraud in the Financial Sector говорится, что за последнее десятилетие на финансовый сектор пришлось около 10% киберинцидентов среди 20 отраслей в 162 странах. Кибермошенничество за тот же период, по оценке авторов, почти утроилось, хотя реальные масштабы могут быть выше из-за неполной отчетности и различий в сборе данных между странами.

Когда киберинцидент бьет по рынку

Последствия в таком сценарии выходят далеко за пределы ИБ-отчетов. Крупный киберинцидент может нарушить работу платежей, вызвать проблемы с ликвидностью, усилить сомнения в устойчивости отдельных организаций и ударить по доверию к рынку. В более раннем материале МВФ Rising Cyber Threats Pose Serious Concerns for Financial Stability также отмечалось, что инциденты в финансовом секторе способны угрожать финансовой и экономической стабильности, если они подрывают доверие, нарушают критичные сервисы или распространяются на другие организации.

При этом МВФ не рассматривает ИИ только как угрозу. Те же технологии уже используются для защиты: обнаружения атак, анализа аномалий, борьбы с мошенничеством, поиска уязвимостей и ускорения реагирования. Но фонд предупреждает, что одних инструментов защиты недостаточно. Финансовым организациям придется перестраивать управление рисками, а регуляторам — смотреть на киберустойчивость как на часть финансовой стабильности, а не как на внутреннюю техническую задачу банков.

Кнопка выключения для модели

Этот сдвиг уже виден в надзорной практике. По данным Reuters, американские банковские регуляторы усиливают внимание к тому, как финансовые компании используют ИИ. В ходе проверок они спрашивают банки, где именно применяются такие системы, какие данные им доступны, как устроен контроль поставщиков, есть ли человеческий надзор, защитные ограничения и механизмы экстренного отключения.

По сути, регуляторы переходят от общего разговора о пользе ИИ к вопросам управляемости. Их интересует не только то, помогает ли модель ускорить проверку клиентов, кредитный скоринг или мониторинг операций, но и то, кто отвечает за ее поведение, где проходят границы доступа к данным и что произойдет, если система начнет работать неправильно.

После взлома важна не только оборона

Главный вывод МВФ звучит довольно жестко: полностью исключить взломы невозможно. Поэтому ставка только на предотвращение больше не работает. Финансовой системе нужны сценарии быстрого восстановления, ограничения распространения инцидента и проверки устойчивости критичных функций. Среди необходимых мер фонд называет киберстресс-тесты, сценарный анализ, контроль рисков на уровне советов директоров, обмен данными об угрозах и более тесную координацию между государством и частным сектором.

Отдельная проблема — международный разрыв в готовности. Крупные финансовые институты и богатые страны могут быстрее внедрять новые средства защиты, тогда как развивающиеся рынки часто ограничены в ресурсах и компетенциях. Но в глобальной финансовой системе слабое звено редко остается локальной проблемой. Если сбой затрагивает платежи, поставщика инфраструктуры или цепочку цифровых сервисов, последствия могут выйти за пределы одной юрисдикции.

Именно поэтому МВФ настаивает на международной координации. Киберриски, усиленные ИИ, не признают границ, а финансовая инфраструктура связана намного плотнее, чем кажется пользователю банковского приложения. Вопрос теперь не только в том, можно ли предотвратить следующую атаку. Вопрос в том, сможет ли финансовая система продолжить работу, когда такая атака все же произойдет.

Опубликовано 12.06.2026

Похожие статьи