An toàn AIỨng dụng 🇷🇺 01.08.2026 07:02

AI ở cả hai phía: Phỏng vấn với Giám đốc bảo mật của Ngân hàng Svoy

Alexey Akhmedev, người đứng đầu bộ phận an ninh thông tin tại Ngân hàng Svoy, thảo luận về cách AI định hình lại các mối đe dọa mạng và phòng thủ. Ông lưu ý rằng các cuộc tấn công do AI hỗ trợ, bao gồm deepfake và khai thác lỗ hổng, đang xuất hiện, trong khi các nhóm nội bộ sử dụng AI để kiểm tra thâm nhập. Ngân hàng chuẩn bị cho việc hạn chế các mô hình AI nước ngoài và nhấn mạnh đào tạo nhân viên để chống lại deepfake.
Trong một cuộc phỏng vấn với Habr, ông Alexey Akhmedev, Trưởng bộ phận an ninh thông tin tại Svoy Bank (thuộc tập đoàn fintech SVOY), đã chia sẻ về vai trò kép của trí tuệ nhân tạo (AI) trong lĩnh vực an ninh mạng. Ông giải thích rằng các rủi ro liên quan đến AI cần được đánh giá theo từng trường hợp sử dụng cụ thể, chứ không nên đánh giá một cách chung chung. Các cuộc tấn công gần đây nhắm vào lớp phòng thủ bên ngoài của ngân hàng sẽ không thể thực hiện được nếu thiếu AI, bao gồm việc sử dụng deepfake và khai thác lỗ hổng mã nguồn. Ngược lại, đội ngũ kiểm thử xâm nhập (penetration tester) nội bộ của ngân hàng cũng sử dụng các mô hình AI để phát hiện lỗ hổng hiệu quả hơn, qua đó tìm ra những sai sót trong mã nguồn cũ mà trước đây từng bị bỏ sót. Ngân hàng này đào tạo nhân viên sử dụng các mô hình ngôn ngữ do Nga phát triển, đồng thời xây dựng các bộ lọc nhằm ngăn chặn việc gửi dữ liệu cá nhân tới các mô hình ngôn ngữ lớn (Large Language Model - LLM) nước ngoài, theo đúng quy định của luật liên bang số 152-FZ. Biện pháp phòng vệ chủ chốt trước deepfake là đào tạo nhân viên, khuyến khích trao đổi cởi mở với đội ngũ an ninh, cũng như rèn luyện tư duy phản biện. Đối với các cuộc tấn công nhắm vào uy tín, ngân hàng sử dụng mô-đun tình báo nguồn mở (Open Source Intelligence - OSINT) trong các đợt kiểm thử xâm nhập hàng năm. Nhìn về tương lai, ông Akhmedev cho rằng kiểm thử xâm nhập dựa trên tác nhân AI tự động (agentic penetration testing) có nhiều tiềm năng, nhưng nhấn mạnh sự cần thiết của các quy trình được tài liệu hóa đầy đủ. Ông dự đoán sẽ có làn sóng tội phạm mạng nghiệp dư gia tăng do AI ngày càng dễ tiếp cận, công nghệ deepfake ngày càng tinh vi hơn, tốc độ phát hiện lỗ hổng nhanh hơn, cùng với sự chú ý ngày càng tăng đối với các tài sản số mới như đồng rúp kỹ thuật số.
Nguồn: Habr — хаб ИИ — bản gốc
Bài viết liên quan trước đây ↓
Tin mới