они включали дипфейки и эксплуатацию уязвимостей в коде. С другой стороны, внутренние пентестеры используют модели ИИ для более эффективного поиска уязвимостей, обнаруживая ошибки в старом коде, которые ранее были пропущены. Банк обучает сотрудников использованию русскоязычных моделей и разрабатывает фильтры для предотвращения отправки персональных данных в зарубежные большие языковые модели, как того требует закон (152-ФЗ). Основная защита от дипфейков - обучение сотрудников, развитие открытого общения с командой безопасности и обучение критическому мышлению. Для защиты от репутационных атак они используют модуль OSINT (разведки по открытым источникам) в ежегодных пентестах. Заглядывая в будущее, Ахмедев видит потенциал в агентном тестировании на проникновение, но подчеркивает необходимость хорошо документированных процессов. Он прогнозирует приток начинающих киберпреступников из-за доступности ИИ, улучшение дипфейков, более быстрое обнаружение уязвимостей и внимание к новым цифровым активам, таким как цифровой рубль.