Открытые тесты Итоги сертификации О сертификации Список тестов Участникам майской сертификации Подготовка к сертификации СПС "ПРОФТЕСТ" Библиотека Тест-сектор Административный сектор Календарь мероприятий Архив чеспионатов
Вход в тест-сектор
Логин:
Пароль:



Телефоны для связи: +7 (908) 636 82 68, +7 (912) 284 18 48

14.09.2026

ИИ против ИИ: как банки готовятся к атакам нового поколения

   Главный эксперт "Лаборатории Касперского" Сергей Голованов стал свидетелем того, как специалист компании Anthropic в режиме реального времени запустил свою нейросеть Mythos на код программы, который "никто никогда не взламывал" - и она сломала его за минуты. "Сколько на этот код людей смотрели - никто никогда уязвимостей не находил, а Mythos сломал её за минуты", - рассказал Голованов.
   После этого разработчики запустили нейросеть на браузер, который сотни хакеров пытались взломать годами. Mythos нашла сразу несколько уязвимостей за крайне короткий срок. Anthropic сразу же заблокировала доступ к модели, но, по словам эксперта, "они уже выпустили джинна из бутылки".

Что происходит: ИИ-атаки из лабораторий вышли в реальный мир

   Летом 2026 года угроза перестала быть теоретической. Исследователи Palo Alto Networks зафиксировали серию атак на финансовые организации Латинской Америки, в ходе которых хакеры использовали коммерческие модели Claude и GPT-4.1 для отладки вредоносных скриптов. Атаки затронули бразильские банки, мексиканские транспортные и водохозяйственные организации, а также федеральные ведомства.
   Схема выглядела так: хакеры получали первоначальный доступ, а затем с помощью нейросетей генерировали и корректировали код в реальном времени, обходя ограничения систем и ускоряя распространение внутри сети. ИИ не заменял хакера - он работал как помощник, сокращая время на поиск решений и исправление ошибок.
   Аналогичная картина в Мексике: Elastic выявила банковскую мошенническую операцию, в которой вредоносный инструментарий SCMBANKER был явно создан с помощью языковой модели. В коде остались характерные комментарии и даже грубые подсказки, которые авторы использовали для обхода защитных механизмов модели.

Европа запаниковала: ЕЦБ требует планы спасения

   Реакция европейских регуляторов была быстрой и жёсткой. Европейский центральный банк направил крупнейшим кредитным организациям Евросоюза письма с требованием до конца октября подготовить планы защиты от угроз, связанных с новейшими моделями ИИ.
   Председатель наблюдательного совета ЕЦБ Клаудия Бух потребовала укрепить внутренние системы, обновить инфраструктуру и проверить надёжность сторонних поставщиков технологий. Регулятора беспокоит именно то, что модели нового поколения способны самостоятельно искать уязвимости и создавать работающий код для атак - это резко сокращает время между обнаружением ошибки и её использованием злоумышленниками.
   Европейский совет по системным рискам предупредил, что передовые модели ИИ могут стать источником угрозы для всей финансовой системы. Особую опасность представляют атаки на общие узлы финансовой инфраструктуры - системы платежей, клиринга и расчётов. Сбой в одном звене способен затронуть сразу несколько банков.

Россия: относительная устойчивость, но расслабляться рано

   Российская банковская система, по оценке Национального координационного центра по компьютерным инцидентам (НКЦКИ), "относительно устойчива к компьютерным атакам". Заместитель директора НКЦКИ Пётр Белов связал это с ролью Банка России как регулятора по информационной безопасности и работой ФинЦЕРТ - центра ГосСОПКА в кредитно-финансовой сфере.
   "Проводится единая политика, она согласовывается с нами в части компьютерных атак? Тот результат, который мы видим - а это отсутствие крупных компьютерных инцидентов в банковской сфере, - позволяет говорить о том, что банковская сфера в настоящий момент относительно устойчива", - заявил Белов.
   Однако это не означает, что угроза отсутствует. По данным Positive Technologies, в первом полугодии 2026 года атаки на финансовый сектор приводили к нарушению основной деятельности в 45% случаев, утечкам конфиденциальной информации - в 36%, прямым финансовым потерям - в 18%.

Банки наращивают расходы: 45 млрд рублей на кибербезопасность

   Российские банки отвечают на угрозу деньгами. По оценкам системного интегратора "Информзащита", расходы на информационную безопасность в 2026 году достигнут 43-45 млрд рублей - на 10-15% больше, чем годом ранее.
   Наиболее активно наращивают бюджеты средние банки: их расходы вырастут на 25-35%, до 7,5-8 млрд рублей. Крупнейшие банки увеличат траты на 10-12%, до 28-29 млрд рублей.
   Структура расходов смещается: если раньше приоритетом было импортозамещение и выполнение нормативных требований, то теперь - интеграция уже приобретённых решений и повышение качества обнаружения и реагирования на атаки.

Что делать: ИИ против ИИ

   Эксперты сходятся во мнении, что паниковать преждевременно, но игнорировать угрозу нельзя. Эксперт по кибербезопасности Александр Дворянский отмечает: "Нейросеть - это хороший помощник, который может находить слабые узлы? Но говорить о том, что они сами будут кого-то ломать, пока преждевременно. Однако это помогает мошенникам эти слабые узлы искать".
   Ключевой вывод: защита должна строиться на регулярном тестировании инфраструктуры, имитации атак и проверке целостности данных. "Хорошая компания и так это проводит регулярно", - подчёркивает эксперт.
   Отраслевые аналитики идут дальше: в условиях, когда атаки происходят на скорости машины, защита тоже должна быть автоматизированной. Традиционные процессы с участием человека не успевают реагировать на угрозы, которые развиваются за доли секунды.

Источник: ИА Реалист https://realtribune.ru/ii-protiv-ii-kak-banki-gotovyatsya-k-atakam-novogo-pokoleniya/?ysclid=mu0yzzigfz888870378


Реклама