Дмитрий Гадарь: Т-Банк тестирует свою инфраструктуру через атакующий ИИ

МОСКВА, 18 мая - РИА Новости. В частности, банк применяет уникальную стратегию, основанную на непрерывных имитациях атак на собственные системы с использованием атакующего искусственного интеллекта, что позволяет выявлять и устранять уязвимости заблаговременно. Об этом рассказал вице-президент и руководитель департамента информационной безопасности Т-Банка Дмитрий Гадарь.

В ходе партнерской сессии Т-Банка, посвященной теме "Гонка скоростей: успевает ли защита за угрозами?", проходящей в рамках конференции "Цифровая индустрия промышленной России" (ЦИПР), Дмитрий Гадарь подчеркнул, что такой подход можно сравнить с постоянным процессом выработки иммунитета организмом. Постоянные внутренние атаки помогают банку адаптироваться к новым видам угроз и повышать устойчивость своих систем безопасности.

Таким образом, использование атакующего искусственного интеллекта не только позволяет Т-Банку своевременно реагировать на современные вызовы, но и формирует проактивную модель защиты, которая опережает потенциальные кибератаки. В будущем банк планирует расширять применение подобных технологий, чтобы обеспечить максимальную защиту данных клиентов и сохранить доверие в условиях быстро меняющегося цифрового ландшафта.

В современном мире кибербезопасность становится одной из ключевых задач для финансовых организаций, стремящихся защитить свои цифровые активы и клиентов. В рамках инновационного пилотного проекта, направленного на повышение уровня защиты, банк внедрил технологию "атакующего ИИ", которая продемонстрировала впечатляющие результаты. Как сообщили в пресс-службе банка, в ходе эксперимента было протестировано около 1300 различных сервисов и платформ, входящих в экосистему банка, включая такие популярные продукты, как Т-Бизнес, Т-Путешествия, Т-Авто и другие.

Особенностью данного проекта стало использование специально разработанной группой атакующих ИИ-агентов, способных самостоятельно, без вмешательства человека, проводить комплексный анализ инфраструктуры на предмет уязвимостей. Эти интеллектуальные агенты проверяли устойчивость сервисов на всех этапах их жизненного цикла — начиная с этапа разработки и заканчивая эксплуатацией конечными пользователями. Благодаря этому подходу среднее время, затрачиваемое на полноценную проверку одного сервиса, сократилось до примерно 45 минут, что значительно эффективнее традиционного ручного аудита, который обычно занимает от двух до трёх дней.

Внедрение таких передовых технологий позволяет не только ускорить процесс выявления потенциальных угроз, но и повысить качество защиты, минимизируя риски кибератак. Это особенно важно в условиях постоянно растущей сложности и масштабности цифровых сервисов банка. В дальнейшем банк планирует расширять применение атакующего ИИ, интегрируя его в другие направления своей деятельности, что станет важным шагом на пути к созданию более безопасной и надежной цифровой среды для клиентов и партнеров.

В современном мире кибербезопасности важнейшую роль играет способность систем быстро адаптироваться к постоянно меняющимся методам атак злоумышленников. Новая система, разработанная для защиты информационной инфраструктуры, воспроизводит действия хакеров в режиме реального времени, что позволяет не просто выявлять уязвимости, а делать это в условиях, максимально приближенных к реальным атакам. В отличие от традиционных инструментов, которые работают по заранее заданным сценариям и часто не учитывают динамику поведения атакующих, данная система использует адаптивный подход, подстраивая стратегию проникновения под уникальные особенности конкретной системы защиты.

Разработка интеллектуального агента на базе искусственного интеллекта стартовала в апреле 2025 года и уже успешно интегрирована в экосистему Т-Банка, значительно повышая уровень безопасности. Благодаря способности ИИ-агента моделировать сложные сценарии атак и оперативно реагировать на новые угрозы, банк смог существенно снизить риски киберинцидентов. Эксперты прогнозируют, что экономический эффект от предотвращенных с помощью этого агента инцидентов к концу года достигнет порядка 100 миллионов рублей, что подчеркивает эффективность инновационного подхода к защите данных.

Таким образом, внедрение таких интеллектуальных систем становится ключевым элементом современной стратегии кибербезопасности, обеспечивая не только защиту от известных угроз, но и гибкость в борьбе с новыми, еще не изученными методами атак. Это открывает новые горизонты для развития технологий безопасности и задает новый стандарт в отрасли, где адаптивность и оперативность реагирования на угрозы становятся решающими факторами успеха.

В современном мире кибербезопасности способность предугадывать и эффективно противостоять атакам становится ключевым фактором защиты корпоративной инфраструктуры. Мы достигли такого уровня развития, когда можем не просто выявлять уязвимости, а системно моделировать реальные сценарии атак внутри инфраструктуры, что значительно повышает качество и глубину анализа. Такой подход по своему качеству и эффективности сравним с работой высококвалифицированной внутренней команды специалистов по моделированию атак, при этом он превосходит её по скорости и масштабируемости.

Особенно на фоне роста угроз со стороны зарубежных атакующих, использующих искусственный интеллект, крайне важно владеть теми же инструментами и методами, что и потенциальные злоумышленники. Это не только расширяет наше понимание возможных сценариев атак, но и позволяет заранее выстраивать стратегии защиты, адаптированные под конкретные угрозы. Благодаря такой подготовке мы способны оперативно выявлять и устранять критические риски, зачастую значительно опережая злоумышленников в реализации их планов.

Таким образом, системный и проактивный подход к моделированию атак становится неотъемлемой частью современной кибербезопасности. Как отметил Гадарь, именно это позволяет эффективно закрывать уязвимости и минимизировать потенциальный ущерб, обеспечивая надежную защиту информационных систем в условиях постоянно меняющегося ландшафта угроз.

Источник и фото - ria.ru