Новость: Т-Банк провел кибератаку на собственную инфраструктуру с помощью ИИ

Т-Банк первым в России провёл испытания устойчивости своей инфраструктуры к кибератакам с использованием атакующего ИИ. Для этого применялась внутренняя разработка на основе ИИ - система Nulla, представляющая собой набор атакующих агентов для контролируемого поиска уязвимостей.

Nulla - это группа ИИ-агентов, которые без участия человека анализируют инфраструктуру на всех этапах: от разработки до эксплуатации. Система имитирует действия злоумышленника в реальном времени, что позволяет выявлять уязвимости в условиях, приближенных к реальным атакам.

В рамках пилотного проекта проверено около 1300 сервисов и платформ экосистемы, включая Т-Бизнес, Т-Путешествия, Т-Авто и другие. Среднее время проверки одного сервиса на устойчивость к атакам составило около 45 минут, тогда как при классическом ручном аудите на это уходило 2–3 дня.

В отличие от традиционных инструментов, действующих по жёсткому сценарию, Nulla адаптирует стратегию атаки под особенности защиты конкретной системы. Это позволяет строить многоэтапные цепочки поиска уязвимостей без потери качества и получать более полную картину потенциальных угроз.

По оценкам банка, предотвращённые с помощью Nulla инциденты могут дать экономический эффект до 100 млн рублей - именно столько банк мог бы выплатить в рамках программы bug bounty, если бы аналогичные уязвимости нашли внешние исследователи.

В отличие от классических сканеров, работающих по шаблонам, ИИ-агент анализирует выявленные недостатки в связке и комбинирует их для воспроизведения сложных сценариев, включая:

🔴 нарушения логики доступа (некорректная проверка прав, доступ к чужим данным); 🔴 обход бизнес-процессов (нарушение заданной последовательности действий, пропуск этапов проверки); 🔴 сложные цепочки взаимодействия между сервисами.

Решение масштабируется: одновременно анализируются десятки сервисов без потери глубины проверки.

Источник ➖➖➖ Клиентский опыт и качество Linkedin | Telegram | VK


В этом посте были ссылки, но мы их удалили по правилам Сетки