AI双刃剑:斯沃伊银行安全主管访谈
斯沃伊银行信息安全主管阿列克谢·阿赫梅德耶夫探讨了人工智能如何重塑网络威胁与防御。他指出,包括深度伪造和漏洞利用在内的AI驱动攻击正在涌现,而内部团队则利用AI进行渗透测试。该银行正为受限的外国AI模型做准备,并强调员工培训以应对深度伪造。
在接受Habr采访时,Svoy银行(隶属于SVOY金融科技集团)信息安全负责人阿列克谢·阿赫梅德耶夫讨论了人工智能在网络安全中的双重角色。他解释说,与人工智能相关的风险应根据具体使用场景来评估,而不是笼统看待。最近针对该银行外部网络的攻击没有人工智能是不可能实现的,这些攻击涉及深度伪造和代码漏洞利用。相反,内部渗透测试人员使用人工智能模型更有效地发现漏洞,找出以前遗漏的旧代码中的缺陷。该银行培训员工使用俄语语言模型,并开发过滤器以防止将个人数据发送到外国大语言模型,这是法律(第152-FZ号联邦法律)所要求的。防范深度伪造的主要手段是员工培训,培养与安全团队开放沟通的氛围,并教导批判性思维。对于声誉攻击,他们在年度渗透测试中使用开源情报模块。展望未来,阿赫梅德耶夫看到了智能体渗透测试的潜力,但强调需要有文档记录的流程。他预测,由于人工智能的普及,将出现大量新手网络犯罪分子,深度伪造技术将不断改进,漏洞发现速度将加快,并且关注焦点将转向数字卢布等新的数字资产。
来源: Habr — хаб ИИ —
原文
