Назад к списку новостей

CISO Своего Банка принял участие в конференции NEXT GENERATION SECURITY

15 июля 2026

В рамках онлайн-конференции NEXT GENERATION SECURITY 2026: AI vs AI, организованной GDS, своей экспертизой поделился Алексей Ахмеев, руководитель Управления информационной безопасности Своего Банка (входит в финтех-группу СВОЙ). Под его руководством в компании реализованы проекты по внедрению централизованной системы мониторинга инцидентов и противодействию утечкам данных.

Дискуссия «Темная сторона: AI как инструмент атак» была посвящена тому, как искусственный интеллект меняет методы атак со стороны киберпреступников и подходы бизнеса к защите от них. Эксперты обсудили автоматизацию атак с помощью ИИ, новые техники обхода систем защиты, генерацию фишинговых писем и сценариев социальной инженерии, создание вредоносного кода и его обфускацию с применением машинного обучения, а также реальные кейсы инцидентов и прогнозы развития угроз.

По мнению Алексея Ахмеева, ключевая ошибка в оценке рисков ИИ — воспринимать его как абсолютное зло или абсолютное благо.

«Искусственный интеллект — это именно инструмент. Он может быть и в хороших, и в плохих руках — все зависит от того, на чем его обучили», — отметил эксперт.

Он обратил внимание, что рынок в целом за последние два года прошел путь от классических атак — фишинга и дипфейков с имитацией голоса и видео первых лиц компаний — к более технологичным сценариям, где ИИ применяется для поиска и эксплуатации уязвимостей кода. По наблюдению Ахмеева, качество дипфейков выросло настолько, что человеку, лично не знакомому с руководителем, распознать подделку по звонку или видео становится все сложнее.

Алексей Ахмеев подчеркнул, что тот же инструментарий, который используют злоумышленники, эффективно работает и на «светлой стороне». По его опыту, применение ИИ-моделей для оценки уязвимостей заметно облегчает работу пентестеров и специалистов по кибербезопасности, ускоряя поиск проблем в коде.

При этом, по мнению Ахмеева, базовые правила информационной безопасности — код-ревью перед релизами, регулярный пентест — не теряют актуальности и в эпоху ИИ. Он отметил, что позволить себе такой уровень зрелости процессов может не каждая компания, и именно у бизнеса с ограниченными ресурсами риски будут выше: на них и будет направлен первый удар злоумышленников.

Читайте также

Публикации в СМИ

Экспертный взгляд. О регулировании криптовалют

Публикации в СМИ

Ни дать ни взять карты

Информация для клиентов

Об изменении ставок по вкладам

Назад к списку новостей