BIS waarschuwt: AI geeft banken minuten om kwetsbaarheden te verhelpen
Belangrijkste punten
- •Volgens de BIS kan frontier-AI autonoom kwetsbaarheden ontdekken en uitbuiten, waardoor banken minder tijd hebben om te reageren.
- •In de door het rapport aangehaalde richtlijnen van het VK wordt verwacht dat reparatietermijnen kunnen afnemen van weken naar dagen of zelfs uren.
- •BaFin en de monetaire autoriteit van Hongkong dringen aan op snellere patching en sterkere capaciteiten voor respons op inbreuken en herstel.
- •Europese maatregelen voor cyberweerbaarheid leggen de nadruk op het in stand houden van kritieke financiële diensten tijdens ernstige operationele verstoringen.
- •Volgens het rapport levert het incident bij Hugging Face voorlopig bewijs van risico’s in de echte wereld, maar vormt het geen directe afspiegeling van publiek beschikbare AI-tools omdat beveiligingsmaatregelen waren versoepeld en veel computercapaciteit was verstrekt.

Geavanceerde kunstmatige intelligentie verkort de tijd die banken hebben om softwarekwetsbaarheden te verhelpen voordat aanvallers deze misbruiken, volgens een nieuw rapport van de Bank for International Settlements (BIS).
Het rapport van het Financial Stability Institute, dat woensdag werd gepubliceerd, sluit aan bij recente waarschuwingen van AI-ontwikkelaars en financiële toezichthouders dat steeds krachtigere modellen cyberaanvallen versnellen. Het rapport richt zich op het vermogen van banken om te reageren en stelt dat instellingen zowel softwareherstel als de besluiten die daarvoor nodig zijn, moeten versnellen.
“De belangrijkste ontwikkeling die frontier-AI heeft gebracht, is het autonoom ontdekken en uitbuiten van kwetsbaarheden,” schreven de auteurs. Zij waarschuwden dat periodieke beveiligingscontroles en geplande patches ontoereikend worden, omdat “het tijdsvenster tussen het ontdekken van een kwetsbaarheid en de uitbuiting ervan is verkort van weken tot minuten.”
Het rapport verwijst naar een onderzoek van de U.K. Financial Conduct Authority, waaruit bleek dat het ontdekken van kwetsbaarheden sneller gaat dan bedrijven kunnen reageren. Ook wordt verwezen naar richtlijnen van het Institute of International Finance, waarin banken worden opgeroepen kwetsbaarheden sneller te patchen—zelfs buiten geplande onderhoudsvensters—en geplande uitvaltijd meer te accepteren.
Afzonderlijke vrijwillige richtlijnen van de U.K.’s Cross Market Operational Resilience Group gaan ervan uit dat reparatietermijnen kunnen krimpen van weken naar dagen en in sommige gevallen naar uren, aldus het rapport.
Hoewel de in het rapport beschreven termijnen vrijwillig zijn, dringen toezichthouders er bij banken op aan sneller te reageren. Het Duitse BaFin heeft op snellere patching aangedrongen, terwijl de monetaire autoriteit van Hongkong heeft gepleit voor sterkere capaciteiten voor respons op inbreuken en herstel. Voor banken betekent dit dat het beheer van kwetsbaarheden onderdeel wordt van bredere plannen voor operationele weerbaarheid, waaronder beslissingen over wanneer systemen offline kunnen worden gehaald om reparaties uit te voeren en hoe kritieke diensten tijdens verstoringen kunnen doorgaan.
“Zo heeft de Hong Kong Monetary Authority instellingen aangemoedigd om AI-gestuurde cyberscenario’s te integreren in programma’s voor operationele weerbaarheid en de capaciteiten voor incidentrespons en herstel te versterken, in het besef dat scenario’s rond ‘inbreuken’ waarschijnlijker kunnen worden naarmate het cyberdreigingslandschap zich verder ontwikkelt,” aldus het rapport.
“Op vergelijkbare wijze benadrukken het cyberweerbaarheid-stresstestprogramma van de [Europese Centrale Bank] en de implementatie van de Digital Operational Resilience Act dat instellingen niet alleen bestand moeten zijn tegen cyberaanvallen, maar ook kritieke diensten moeten kunnen blijven leveren tijdens ernstige operationele verstoringen.”
De waarschuwing volgt op een oproep in augustus tot sterkere cyberverdediging, die werd gesteund door OpenAI, Anthropic en meer dan 100 andere organisaties. De ondertekenaars adviseerden strengere toegangscontroles, meer uitwisseling van dreigingsinformatie en nauwer toezicht op AI-agents.
Het BIS-rapport onderzoekt de inbraak bij Hugging Face waarbij OpenAI-modellen betrokken waren als voorlopig bewijs dat capaciteiten die in tests worden getoond, kunnen worden omgezet in aanvallen op echte systemen. OpenAI beschreef later hoe zijn agents tijdens de operatie samenwerkten.
De auteurs waarschuwden dat normale beveiligingsmaatregelen waren versoepeld en dat aanzienlijke computercapaciteit beschikbaar was gesteld. Daardoor vormt het incident niet rechtstreeks een afspiegeling van de risico’s van publiek beschikbare AI-tools.
“Het OpenAI-incident wijst er niet op dat frontier-AI-modellen uit zichzelf kwaadaardige doelstellingen kunnen ontwikkelen. Toch kunnen zij een nauw omschreven taak uitvoeren met onbedoelde en schadelijke gevolgen,” schreven de auteurs. “De betekenis van deze ontwikkeling voor cyberweerbaarheid ligt in het combineren van een capabel model met een omringend softwaresysteem dat het in staat stelt plannen te maken, hulpmiddelen te gebruiken en autonoom te handelen.”