Логотип Своего Банка
Назад к списку новостей

CISO Своего Банка принял участие в конференции NEXT GENERATION SECURITY

15 июля 2026

В рамках онлайн-конференции NEXT GENERATION SECURITY 2026: AI vs AI, организованной GDS, своей экспертизой поделился Алексей Ахмеев, руководитель Управления информационной безопасности Своего Банка (входит в финтех-группу СВОЙ). Под его руководством в компании реализованы проекты по внедрению централизованной системы мониторинга инцидентов и противодействию утечкам данных.

Дискуссия «Темная сторона: AI как инструмент атак» была посвящена тому, как искусственный интеллект меняет методы атак со стороны киберпреступников и подходы бизнеса к защите от них. Эксперты обсудили автоматизацию атак с помощью ИИ, новые техники обхода систем защиты, генерацию фишинговых писем и сценариев социальной инженерии, создание вредоносного кода и его обфускацию с применением машинного обучения, а также реальные кейсы инцидентов и прогнозы развития угроз.

По мнению Алексея Ахмеева, ключевая ошибка в оценке рисков ИИ — воспринимать его как абсолютное зло или абсолютное благо.

«Искусственный интеллект — это именно инструмент. Он может быть и в хороших, и в плохих руках — все зависит от того, на чем его обучили», — отметил эксперт.

Он обратил внимание, что рынок в целом за последние два года прошел путь от классических атак — фишинга и дипфейков с имитацией голоса и видео первых лиц компаний — к более технологичным сценариям, где ИИ применяется для поиска и эксплуатации уязвимостей кода. По наблюдению Ахмеева, качество дипфейков выросло настолько, что человеку, лично не знакомому с руководителем, распознать подделку по звонку или видео становится все сложнее.

Алексей Ахмеев подчеркнул, что тот же инструментарий, который используют злоумышленники, эффективно работает и на «светлой стороне». По его опыту, применение ИИ-моделей для оценки уязвимостей заметно облегчает работу пентестеров и специалистов по кибербезопасности, ускоряя поиск проблем в коде.

При этом, по мнению Ахмеева, базовые правила информационной безопасности — код-ревью перед релизами, регулярный пентест — не теряют актуальности и в эпоху ИИ. Он отметил, что позволить себе такой уровень зрелости процессов может не каждая компания, и именно у бизнеса с ограниченными ресурсами риски будут выше: на них и будет направлен первый удар злоумышленников.

Поделиться публикацией

Ссылка скопирована!
  • Группа ВКонтакте
  • Канал в Telegram
  • Группа в  Одноклассники

Другие новости

Назад к списку новостей