IA en ambos bandos: entrevista con el jefe de seguridad de Svoy Bank
Alexey Akhmedev, jefe de seguridad de la información de Svoy Bank, analiza cómo la IA transforma las amenazas cibernéticas y la defensa. Señala que están surgiendo ataques impulsados por IA, incluidos deepfakes y explotación de vulnerabilidades, mientras que los equipos internos utilizan IA para pruebas de penetración. El banco se prepara para la restricción de modelos de IA extranjeros y enfatiza la capacitación de los empleados para contrarrestar los deepfakes.
En una entrevista con Habr, Alexey Akhmedev, jefe de seguridad de la información de Svoy Bank (parte del grupo fintech SVOY), habló sobre el doble papel de la IA en la ciberseguridad. Explicó que los riesgos asociados con la IA deben evaluarse por caso de uso, no de manera global. Los recientes ataques al perímetro externo del banco no habrían sido posibles sin la IA, involucrando deepfakes y explotación de vulnerabilidades de código. Por otro lado, los probadores de penetración internos utilizan modelos de IA para encontrar vulnerabilidades de manera más eficiente, descubriendo fallos en código antiguo que antes se pasaban por alto. El banco capacita a los empleados para usar modelos de lenguaje en ruso y desarrolla filtros para evitar enviar datos personales a modelos de lenguaje extranjeros, según lo exige la ley (152-FZ). La principal defensa contra los deepfakes es la capacitación de los empleados, fomentando la comunicación abierta con el equipo de seguridad y enseñando pensamiento crítico. Para los ataques de reputación, utilizan un módulo OSINT en las pruebas de penetración anuales. De cara al futuro, Akhmedev ve potencial en las pruebas de penetración agénticas, pero enfatiza la necesidad de procesos bien documentados. Predice una afluencia de ciberdelincuentes novatos debido a la IA accesible, deepfakes mejorados, descubrimiento más rápido de vulnerabilidades y enfoque en nuevos activos digitales como el rublo digital.
Fuente: Habr — хаб ИИ —
original
