Cục Hành vi Tài chính (FCA), Ngân hàng Anh và Bộ Tài chính gần đây đã hiếm hoi phát đi một tuyên bố chung ba bên, chỉ rõ các mô hình AI tiên tiến đang dần trở thành mối nguy cốt lõi đe dọa an ninh mạng hệ thống tài chính. Tuyên bố cho thấy trong các lĩnh vực then chốt như khai thác lỗ hổng, tạo kịch bản tấn công và kỹ thuật xã hội, hiệu quả của AI tiên tiến đã vượt qua cả những chuyên gia kiểm thử xâm nhập con người. Sự tăng trưởng siêu tuyến tính của năng lực này đồng nghĩa với việc rào cản tấn công giảm mạnh, những kế hoạch trước đây cần đội ngũ tinh hoa tốn nhiều tháng giờ nay nhờ AI có thể hoàn thành trong vài giờ, với chi phí cực thấp có thể tự động quét và khai thác điểm yếu trên hàng nghìn hệ thống cùng lúc.
Tính dễ tổn thương mà hệ thống tài chính đang đối mặt chủ yếu bắt nguồn từ hiệu ứng cộng hưởng của công nghệ cũ và mới. Một mặt, sự kết nối chặt chẽ giữa cơ sở hạ tầng đám mây, giao diện API và chuỗi cung ứng phần mềm bên thứ ba đã mở rộng đáng kể bề mặt tấn công; mặt khác, một số tổ chức vẫn phụ thuộc vào các hệ thống cũ được thiết kế mà chưa tính đến các mô hình mối đe dọa hiện đại. Trong bối cảnh AI có thể nhanh chóng xác định lỗ hổng của các hệ thống kế thừa, rủi ro vận hành của các tổ chức này cao hơn mức trung bình ngành. Một khi bị tấn công, chúng có thể thâm nhập toàn bộ hệ sinh thái thông qua các mắt xích yếu.
Nhằm giải quyết các rủi ro này, cơ quan quản lý yêu cầu các doanh nghiệp chịu sự giám sát phải thực hiện chuyển đổi mô hình phòng thủ, từ vá lỗi thủ công sang phản hồi tự động hỗ trợ bởi AI. Quản lý lỗ hổng cần đạt chuẩn tốc độ siêu cao, doanh nghiệp nên phân loại, đánh giá và sửa chữa lỗ hổng nhanh hơn, thường xuyên hơn và quy mô lớn hơn. Đồng thời, an ninh mạng đã được nâng lên thành trách nhiệm quản trị ở cấp hội đồng quản trị, ban lãnh đạo cấp cao cần hiểu rủi ro AI tiên tiến và phân bổ nguồn lực hợp lý. Ngoài ra, với sự thay đổi của mô hình tấn công, doanh nghiệp cần đánh giá lại điều khoản bảo hiểm mạng hiện có để đảm bảo phạm vi bao phủ có thể ứng phó với các tình huống tấn công mới do AI thúc đẩy.
Giới chuyên môn lo ngại, khi AI phát hiện ra hàng loạt lỗ hổng trong phần mềm phổ thông, có thể xuất hiện cơn lũ vá lỗi. Nếu nhiều tổ chức cùng thực hiện vá lỗi quy mô lớn trong giai đoạn hoạt động của mối đe dọa, không chỉ gây áp lực vận hành lớn cho hệ sinh thái tài chính, mà các vấn đề gián đoạn hệ thống hoặc tương thích do chính bản vá gây ra cũng sẽ thách thức khả năng phục hồi của hệ thống. Cảnh báo chung lần này là tín hiệu nghiêm khắc nhất mà cơ quan quản lý Anh từng đưa ra về vấn đề an ninh AI, dự kiến trong vài tháng tới sẽ có hướng dẫn kỹ thuật chi tiết hơn. Đối với các tổ chức tài chính quốc tế liên quan đến thị trường Anh, đây không chỉ là yêu cầu tuân thủ mà còn là một bài kiểm tra nghiêm ngặt về năng lực phòng thủ của ngành dưới các mô hình mối đe dọa mới.





