AI aan beide kanten: Interview met de beveiligingschef van Svoy Bank
Alexey Akhmedev, hoofd informatiebeveiliging bij Svoy Bank, bespreekt hoe AI cyberdreigingen en verdediging hervormt. Hij merkt op dat AI-gestuurde aanvallen, waaronder deepfakes en het uitbuiten van kwetsbaarheden, opkomen, terwijl interne teams AI gebruiken voor penetratietests. De bank bereidt zich voor op beperkte toegang tot buitenlandse AI-modellen en benadrukt training van medewerkers om deepfakes tegen te gaan.
In een interview met Habr besprak Alexey Akhmedev, hoofd informatiebeveiliging bij Svoy Bank (onderdeel van de SVOY-fintechgroep), de dubbele rol van AI in cybersecurity. Hij legde uit dat risico's die verband houden met AI per gebruikssituatie moeten worden beoordeeld, niet wereldwijd. Recente aanvallen op de externe perimeter van de bank waren zonder AI onmogelijk, met deepfakes en uitbuiting van kwetsbaarheden in code. Aan de andere kant gebruiken interne penetratietesters AI-modellen om kwetsbaarheden efficiënter te vinden, waarbij ze fouten in oude code ontdekken die eerder werden gemist. De bank traint medewerkers in het gebruik van Russische taalmodellen en ontwikkelt filters om te voorkomen dat persoonlijke gegevens naar buitenlandse LLM's worden gestuurd, zoals vereist door de wet (152-FZ). De belangrijkste verdediging tegen deepfakes is het trainen van medewerkers, het bevorderen van open communicatie met het beveiligingsteam en het aanleren van kritisch denken. Voor reputatieaanvallen gebruiken ze een OSINT-module in jaarlijkse penetratietests. Vooruitkijkend ziet Akhmedev potentieel in agentische penetratietests, maar benadrukt hij de noodzaak van goed gedocumenteerde processen. Hij voorspelt een toestroom van beginnende cybercriminelen door toegankelijke AI, verbeterde deepfakes, snellere ontdekking van kwetsbaarheden en focus op nieuwe digitale activa zoals de digitale roebel.
Bron: Habr — хаб ИИ —
origineel
