ИИ получил банковскую карту и пошёл за покупками. Банки забили тревогу

leer en español

6419
ИИ получил банковскую карту и пошёл за покупками. Банки забили тревогу

Новая схема ломает привычную логику ответственности за платёж.

image

Покупка, которую ещё недавно подтверждал лишь владелец карты, постепенно превращается в задачу для автономной программы. Шесть банков из США, Великобритании, Австралии, Новой Зеландии и Европы предупредили, что агентная торговля развивается быстрее правил защиты клиентов и может открыть новые возможности для мошенничества, спорных списаний и утечек данных.

Bank of America, Capital One, Commonwealth Bank of Australia, ING, NatWest и ASB Bank описали общие принципы для agentic commerce, или агентной торговли. Под термином банки понимают покупки, где ИИ помогает выбрать товар, передаёт платёжные реквизиты и в некоторых сценариях завершает оплату без присутствия человека.

Степень автономности может сильно различаться. В одном сценарии человек только поручает найти товар, а затем сам подтверждает заказ. В другом пользователь заранее разрешает конкретную будущую оплату. Самый автономный вариант позволяет агенту самому определить потребность, выбрать предложение и рассчитаться после первоначального задания, не показывая владельцу финальный экран.

Главный риск банки видят в разрыве между полномочиями программы и существующей платёжной инфраструктурой. Некоторые сервисы могут запрашивать реквизиты карты и напрямую вводить их на сайтах, выбирать способы оплаты с более слабой защитой или работать вне стандартных протоколов. Злоумышленники, в свою очередь, могут подменять агентов и продавцов либо использовать новые схемы социальной инженерии.

Проблема касается не только кражи денег. При ошибочной или нежелательной операции пока не всегда понятно, кто отвечает за решение программы: разработчик агента, платёжный сервис, банк или продавец. Участникам цепочки также может не хватать данных о личности агента, намерении клиента и деталях заказа, чтобы вовремя остановить подозрительную транзакцию или разобраться со спором.

Отдельный риск связан с рекомендациями. Агент способен поставить выше товар или способ оплаты, который выгоднее его провайдеру из-за комиссии или меньшей стоимости обработки. Поэтому авторы документа предлагают раскрывать участие ИИ в операции, показывать, от чьего имени действует программа, и объяснять, как система расставляет варианты, включая спонсируемые предложения.

Платёжные данные станут лишь частью нового цифрового следа. Агентная торговля создаёт историю запросов, журналы решений, подтверждения намерений и подробности заказов. Банки предлагают хранить проверяемые записи о поручениях и авторизации, ограничивать доступ сервисов только необходимыми сведениями и не разрешать вторичное использование информации без согласия клиента.

Речь уже не только о лабораторных демонстрациях. Visa летом провела в Европе реальные агентные транзакции у участвующих продавцов. Программы самостоятельно просматривали каталог, выбирали товары и начинали оплату в пределах условий, которые заранее задал держатель карты. Такие пилоты показывают, что вопрос защиты перешёл из теории в работающую платёжную инфраструктуру.

Технологические компании двигаются в том же направлении. Anthropic недавно подготовила торговых агентов Claude, которые ищут товары, сравнивают варианты и собирают корзину, пока платёж остаётся вынесен за пределы модели. Следующий этап индустрии как раз сводится к безопасной передаче агенту ограниченного права тратить деньги от имени владельца.

Опасения банков подтверждает и техническая сторона вопроса. В июле специалисты нашли 33 протокольные уязвимости в трёх платформах агентной торговли, причём три ошибки удалось объединить в сценарий перехвата платежа. Банковский документ не вводит обязательных правил: принципы добровольные, а практические механизмы авторы обещают подробно описать в следующей работе.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама