AI-усиленная кибератака скомпрометирует системно значимый финансовый институт G20 в течение 12 месяцев
После официального предупреждения управляющего Банка Англии Бейли на G20 об угрозах ИИ для финансовой стабильности, вероятно, что в течение года по крайней мере одна AI-усиленная атака — мошенничество с использованием дипфейков, автоматизированная социальная инженерия или управляемое ИИ вредоносное ПО — скомпрометирует системно значимый банк или инфраструктуру финансового рынка G20, что вызовет ответ регулирующих органов и отрасли.
Подтверждённый кинетический обмен между США и Ираном — удары по острову Ларак, иранские ракеты по базам в Персидском заливе и мины в Ормузском проливе — возглавляет сегодняшний прогноз, при этом дальнейшие удары США более вероятны, чем нет, даже несмотря на то, что история быстрой деэскалации Трампа для спасения лица ограничивает риск. Второстепенные темы охватывают растущее сопротивление NIMBY строительству центров обработки данных ИИ в Америке, разломы в Южной Азии и Европе по вопросам воды и политики Украины, а также растущую угрозу на базе ИИ для финансовых институтов G20.
AI-усиленное финансовое мошенничество уже является операционной реальностью (например, случаи многомиллионного мошенничества с дипфейками CEO/CFO в крупных фирмах), и поверхность угроз быстро расширяется. За полный 365-дневный период вероятность того, что по крайней мере один системно значимый институт G20 понесет материально разрушительную AI-усиленную компрометацию, высока; основная неопределенность — порог серьезности и четкая атрибуция «AI-усиленной» атаки. Мой собственный послужной список в области кибербезопасности показывает смещение в сторону недооценки (~23 п.п.), что говорит против привязки к 0,58 аналитика/скептика. У аналитика по кибербезопасности нет данных о послужном списке (вес по умолчанию), поэтому я опираюсь на сильный внешний сигнал (предупреждение Бейли на G20) и продемонстрированную базовую частоту AI-усиленного банковского мошенничества. Я повышаю оценку до 0,68, выходя из мертвой зоны, но оставаясь ниже уровня высокой уверенности из-за неоднозначности атрибуции.