17 июля 2026
НовостиCISO Своего Банка принял участие в конференции NEXT GENERATION SECURITY
15 июля 2026
В рамках онлайн-конференции NEXT GENERATION SECURITY 2026: AI vs AI, организованной GDS, своей экспертизой поделился Алексей Ахмеев, руководитель Управления информационной безопасности Своего Банка (входит в финтех-группу СВОЙ). Под его руководством в компании реализованы проекты по внедрению централизованной системы мониторинга инцидентов и противодействию утечкам данных.
Дискуссия «Темная сторона: AI как инструмент атак» была посвящена тому, как искусственный интеллект меняет методы атак со стороны киберпреступников и подходы бизнеса к защите от них. Эксперты обсудили автоматизацию атак с помощью ИИ, новые техники обхода систем защиты, генерацию фишинговых писем и сценариев социальной инженерии, создание вредоносного кода и его обфускацию с применением машинного обучения, а также реальные кейсы инцидентов и прогнозы развития угроз.
По мнению Алексея Ахмеева, ключевая ошибка в оценке рисков ИИ — воспринимать его как абсолютное зло или абсолютное благо.
«Искусственный интеллект — это именно инструмент. Он может быть и в хороших, и в плохих руках — все зависит от того, на чем его обучили», — отметил эксперт.
Он обратил внимание, что рынок в целом за последние два года прошел путь от классических атак — фишинга и дипфейков с имитацией голоса и видео первых лиц компаний — к более технологичным сценариям, где ИИ применяется для поиска и эксплуатации уязвимостей кода. По наблюдению Ахмеева, качество дипфейков выросло настолько, что человеку, лично не знакомому с руководителем, распознать подделку по звонку или видео становится все сложнее.
Алексей Ахмеев подчеркнул, что тот же инструментарий, который используют злоумышленники, эффективно работает и на «светлой стороне». По его опыту, применение ИИ-моделей для оценки уязвимостей заметно облегчает работу пентестеров и специалистов по кибербезопасности, ускоряя поиск проблем в коде.
При этом, по мнению Ахмеева, базовые правила информационной безопасности — код-ревью перед релизами, регулярный пентест — не теряют актуальности и в эпоху ИИ. Он отметил, что позволить себе такой уровень зрелости процессов может не каждая компания, и именно у бизнеса с ограниченными ресурсами риски будут выше: на них и будет направлен первый удар злоумышленников.
Другие новости
10 июля 2026
Информация для клиентов