APRA предупреждает банки об опасности ИИ-агентов

Австралия APRA предупреждает о рисках ИИ в финучреждениях. Управление ИИ, кибербезопасность, новые стандарты безопасности ИИ, FIDO Alliance, CIS Controls v8.1.

Регулятор Австралии, Australian Prudential Regulation Authority (APRA), выпустил предупреждение: финансовые учреждения не справляются с управлением и контролем ИИ-агентов. Проверка, запланированная на конец 2025 года, выявила системные пробелы. Несмотря на повсеместное использование ИИ, управление связанными с ним рисками остается слабым.

Руководства компаний заинтересованы в ИИ для повышения продуктивности и улучшения клиентского опыта. Однако контроль поведения моделей зачастую поверхностный. APRA выделяет несколько ключевых угроз и пробелов.

Существующие системы управления рисками не полностью подходят для ИИ из-за его непредсказуемого поведения и предвзятости. Возникают проблемы с управлением: отсутствуют полные списки используемых моделей, нет четких правил внесения изменений, а ответственность за ИИ часто не определена. Кроме того, существует риск зависимости от одного поставщика ИИ, при этом планы по переходу на другие решения или замене систем проработаны недостаточно.

ИИ сегодня активно применяется в разработке программного обеспечения, сортировке заявок и кредитов, борьбе с мошенничеством, а также в клиентском обслуживании.

Новые угрозы ии

Интеграция ИИ открывает новые векторы киберугроз. Распространены атаки типа "prompt injection", системные интеграции часто небезопасны, а управление доступом для ИИ-агентов нередко слабое.

ИИ генерирует значительные объемы кода, что создает дополнительную нагрузку на стандартные процессы управления изменениями. APRA предписывает строгий контроль привилегированного доступа, правильную конфигурацию систем и систематическое проведение обновлений.

Тестирование безопасности кода, созданного ИИ, обязательно. Важные решения должны приниматься с участием человека, чтобы снизить риск сбоев ИИ. Индустрия активно разрабатывает новые стандарты для обеспечения безопасности.

Развитие стандартов

FIDO Alliance сформировал рабочую группу по аутентификации для ИИ, поскольку старые методы неэффективны для агентов. Группа работает над протоколами для коммерции, позволяющими подтверждать, кто или что разрешает определенные действия.

В этом помогают такие инструменты, как Google Agent Payments Protocol и Mastercard Verifiable Intent. Центр Интернет-безопасности (CIS) выпустил руководства по безопасности ИИ. CIS Controls v8.1 были адаптированы для ИИ и включают рекомендации по безопасности промптов, защищая от утечек данных в LLM, управляя доступом к инструментам и нечеловеческими идентификаторами.

Также предусмотрены рекомендации по Model Context Protocol (MCP) и сетевому управлению для ИИ-агентов.

Ранее по теме
Meta AI: 10 млн диалогов, рост рекламы и новая модель Muse Spark

Больше новостей в нашем Телеграм. Подпишись!

Ссылка на источник тык.

Read more

Логотипы иконки AI-браузеров: Perplexity Comet, Dia, Neon, Atlas, Brave, DuckDuckGo, Vivaldi, SigmaOS. Обзор инновационных браузеров.

Битва AI-браузеров: как новые инструменты автоматизируют рутину

Perplexity’s Comet Comet — это браузер с поддержкой AI от Perplexity. Он функционирует как поисковый движок на базе чат-бота и способен автоматизировать рутинные задачи, такие как суммирование писем, просмотр веб-страниц и назначение встреч в календаре. Comet доступен по платной подписке «Max», стоимость которой составляет 200 долларов в месяц. Браузер автоматизирует

Изображение: фейковый AI-блогер с логотипами нейросетей, олицетворяющий мошенничество в соцсетях и продажу товаров.

Мошенники используют ИИ-блогеров для выманивания денег

Мошенники создают виртуальных блогеров с помощью нейросетей. Эти персонажи «жалуются» на жизнь, чтобы втереться в доверие и продать бесполезный товар. Как работают эти мошенники Схема проста: в день создаются сотни поддельных профилей. Например, аккаунт "Aliyahsbuckles" собрал 40 тысяч подписчиков и миллионы просмотров, переупаковывая чужой контент для продажи дешевых

Онлайн-сервис Past Maps, наложение старых карт на современные данные, использование AI для OCR и автоматизации, модель подписки, исторические исследования.

ИИ сократил время техподдержки Past Maps в 6 раз

Past Maps — это онлайн-сервис, который накладывает старые карты на современные географические данные. Он полезен для историков, генеалогов, исследователей и специалистов, например, нефтяников, изучающих старые скважины. Рост популярности и новая модель дохода За три года число пользователей Past Maps выросло с 20 000 до 300 000 в месяц. Сервис перешел от

Разработчик работает за компьютером, на экране код и символы ИИ. Графики показывают снижение продуктивности и рост техдолга из-за ИИ.

ИИ-помощники снизили производительность разработчиков и увеличили долги

Зависимость от ИИ-помощников стала нормой: многие разработчики уже не готовы писать код без поддержки нейросетей. Это меняет стандартные рабочие процессы в IT. Исследования 2025 года показали: ожидания от ИИ часто разбиваются о реальность. Вместо обещанного ускорения задачи стали занимать больше времени из-за отладки, настройки и ожидания ответов нейросетей. К февралю

Хочешь больше информации про автоматизацию и AI?

В ТГ-канале «Дети нейросети» рассказываю про автоматизацию бизнеса.

Автоматизироваться
Дети Нейросети © 2026