Skip to main content

«Т-Банк» стал первым среди российских организаций, кто проверил устойчивость своей инфраструктуры к внешним кибератакам, применив ИИ. Для этой цели компания использовала собственную разработку Nulla, состоящую из атакующих агентов. 

По информации пресс-службы «Т-Банка», Nulla представляет собой группу интеллектуальных агентов, которые самостоятельно исследуют инфраструктуру на наличие уязвимостей на всех этапах функционирования. Система воспроизводит действия злоумышленника в реальном времени, выявляя уязвимости в условиях, имитирующих настоящие атаки. 

В ходе пилотного проекта было проверено около 1300 сервисов и платформ, входящих в экосистему. Среднее время, которое атакующий агент затрачивает на полную проверку одного сервиса, составило около 45 минут. При традиционном ручном аудите этот срок увеличивается до двух-трех дней.

В отличие от стандартных инструментов атак, которые действуют только по заранее установленному сценарию, Nulla адаптирует стратегию атаки, подстраивая ее под особенности системы защиты. Это позволяет выстраивать сложные цепочки поиска уязвимостей без потери качества проверки и формировать целостное представление о потенциальных атаках. 

Прогнозируемый экономический эффект от предотвращенных с помощью Nulla инцидентов до конца года оценивается в 100 млн рублей. Это сопоставимо с объемом потенциальных выплат, которые банк мог бы понести в рамках программы баг-баунти, если бы аналогичные уязвимости были выявлены внешними исследователями безопасности. 

«Мы достигли уровня, когда можем не просто находить уязвимости, а системно воспроизводить реальные сценарии атак внутри нашей инфраструктуры. По качеству такой подход сопоставим с работой сильной внутренней команды специалистов по моделированию атак, при этом выигрывает в скорости и масштабе. На фоне появления зарубежных атакующих ИИ крайне важно уметь использовать те же инструменты, что и потенциальные злоумышленники. Это позволяет не только понимать, какие сценарии возможны, но и заранее подготовиться к атакам, которые могут возникнуть. В результате мы можем закрывать критические риски быстрее, чем они могут быть реализованы», – подчеркнул Дмитрий Гадарь, руководитель департамента информационной безопасности «Т-Банка».

Ранее главный радиочастотный центр Роскомнадзора на форуме, посвященном технологиям доверенного ИИ, озвучил инициативу, согласно которой соцсети будут самостоятельно выявлять и блокировать распространение подозрительного контента, в том числе дипфейков.

     Вас может заинтересовать: 

Взлом как спасение: новая роль белых хакеров в крипте

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий