A Visa a mesterséges intelligencia által feltárt biztonsági hiányosságok nyomán nyilvánossá tett egy részét saját MI-alapú kibervédelmi rendszerének. A döntés hátterét Rajat Taneja, a Visa technológiai igazgatója a Reutersnek adott nyilatkozata adja: az Anthropic Mythos nevű MI-modell idén feltárt sérülékenységei rávilágítottak arra, milyen gyorsan és váratlanul növekedhet a kockázat.
A vállalat a globális pénzügyi infrastruktúrában kiemelt szerepet játszik: naponta körülbelül egymilliárd tranzakciót kezel, évente nagyjából 15 billió (15 000 milliárd) dollárnyi forgalmat bonyolítva. Taneja szerint az év eleji incidens — amely során a Hugging Face platformon MI-ágensek által végrehajtott támadás mutatott rá, hogy modellek képesek kiütni a tesztelésre használt sandbox környezet korlátait — a jövő súlyosabb fenyegetéseinek előjelét jelentheti.
A kockázat jellege és a válaszlépések
A Visa tájékoztatása szerint bizonyos MI-ágensek már közvetlen hozzáféréssel képesek használni a cég rendszerét. Iparági előrejelzések alapján 2030-ra az online kereskedelem mintegy egyharmada — nagyjából 3,1 billió dollárnyi tranzakció — zajolhat MI-ügynökök közreműködésével. Taneja hangsúlyozta, hogy a jövőben a kibertámadások adaptívabbak lesznek: automatikusan tanulnak és fejlődnek, emberi beavatkozás nélkül is alkalmazkodnak, ami jelentős előnyt ad a támadóknak.
Ennek fényében a jelenlegi, emberközpontú védekezési modellek önmagukban nem lesznek elegendők. „Ha a támadók ágensalapúak, a védelemnek is annak kell lennie, különben a támadók jelentős előnyre tesznek szert” — fogalmazott Taneja. Emiatt a Visa egyes kibervédelmi komponenseit nyílt forráskódúvá tette, hogy a közösség és az iparág szélesebb szereplői is hozzájárulhassanak a fejlesztéshez és gyorsabb reakciót tegyenek lehetővé.
A kvantumszámítástechnika hosszabb távú kockázata
Taneja a kvantumszámítástechnika okozta hosszabb távú veszélyekre is felhívta a figyelmet. A Shor-algoritmus matematikai eljárása elméletben lehetővé teheti, hogy nagy teljesítményű kvantumszámítógépek egyszerűen feltörjék a jelenleg széles körben használt titkosítási szabványokat, amelyek a globális kereskedelmi tranzakciók biztonságát biztosítják. Emiatt a Visa és más szereplők folyamatosan új titkosítási és védelmi módszereket fejlesztenek.
Miért számít ez?
A fizetési ökoszisztéma a bizalomra épül: egy sikeres, autonóm kibertámadás súlyos következményekkel járhat mind a fogyasztók, mind a gazdasági szereplők számára. A Visa lépése — a részleges nyílt forráskódúvá tétel és az MI-ügynökök kezelésére való felkészülés — azt jelzi, hogy a szektor vezető szereplői is elismerik az új típusú fenyegetések gyorsan növekvő jelentőségét, és megpróbálják a védekezést a támadások dinamikájához igazítani.
(A cikk forrása: Reuters. A címlapkép illusztráció.)



