Главное Авторские колонки Пресс-релизы Промо Вакансии Вопросы
602 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Нейросети научились автономно взламывать банки

Первой такой крупной атакой стала операция китайской хакерской группы, которую осенью 2025 года раскрыла компания Anthropic. ИИ-агент самостоятельно выполнил 80 или 90% работы, от поиска уязвимостей до кражи данных, и атаковал около 30 организаций, включая финансовые.

Для банков такие атаки особенно чувствительны. Успешный взлом означает не просто утечку данных, а прямой доступ к деньгам клиентов, остановку платежей и переводов, удар по доверию вкладчиков. ИИ-кибератаки на финансовый сектор перестали быть гипотетической угрозой.

Масштаб проблемы стал настолько серьезным, что в сентябре ему посвятил отдельный доклад Банк международных расчетов. Он предупредил, что ИИ-модели способны автономно находить уязвимости в банковском ПО, создавать эксплойты и проводить многоступенчатые атаки без участия человека. Раньше у разработчиков были дни и недели на выпуск обновления после обнаружения уязвимости. Теперь ИИ сокращает это окно до часов. Модель успевает написать эксплойт и запустить атаку быстрее, чем появится защитный патч.

Примеры успешных автономных атак нейросетей уже есть. В конце августа 2026 года один злоумышленник с помощью ИИ-агентов на базе OpenAI Codex и DeepSeek взломал 395 организаций в 48 странах. Сотни автономных агентов параллельно атаковали серверы с уязвимым ПО, которое стоит в школах, университетах и компаниях. На разработку эксплойта и первый взлом у ИИ ушло четыре часа.

После запуска массовой атаки 11 организаций были скомпрометированы за 26 секунд. При этом полная цепочка атаки с использованием продвинутой ИИ-модели обходится злоумышленникам в 5 или 10 тысяч долларов. Это меньше, чем месячная зарплата одного хорошего программиста.

По данным Positive Technologies и Ассоциации ФинТех, в первом полугодии 2026 года 18 % случаев успешных атак приводили к прямым финансовым потерям банков. Это на 11 % больше, чем годом ранее. По оценкам Банка России, только во втором квартале 2026 года у клиентов банков похищено 7,35 млрд.рублей.

Число случаев социальной инженерии выросло в полтора раза за квартал. За полтора года количество дипфейков в стране увеличилось в 26 раз. Ущерб от такого мошенничества только в 2026 году превысил 2 млрд.рублей. Об этом заявлял зампред правления Сбербанка Станислав Кузнецов.

В сентябрьском докладе BIS детально описывает, как ИИ меняет баланс сил между атакующими и их жертвами. Модели уже способны автономно выполнять полный цикл кибератаки. Речь идет о разведке инфраструктуры, поиске уязвимостей, создании эксплойтов, проникновении и краже данных. Авторы фиксируют фундаментальную асимметрию.

Атакующему достаточно найти одну уязвимость, защитнику необходимо закрыть все. ИИ радикально снижает порог входа. Генерация фишинговых кампаний, создание вредоносного ПО и подбор эксплойтов доступны теперь не только профессиональным хакерским группировкам, но и злоумышленникам с минимальной квалификацией.

Отдельную часть доклада BIS посвящает системным рискам для финансовой стабильности. Банки все сильнее зависят от общих облачных и ИИ-провайдеров. Компрометация одного поставщика способна каскадно затронуть десятки организаций, парализуя платежи и расчеты. Атаки на финансовый сектор все чаще бьют не по одной цели, а по инфраструктуре, которую разделяют многие банки. Это облачные платформы, платежные шлюзы, системы идентификации.

На эту угрозу обращал внимание и Международный валютный фонд. В своем июньском докладе он подчеркнул, что главная угроза финансовой стабильности заключается не в новых типах атак, а в эффекте масштаба. ИИ увеличивает скорость и охват распространения рисков через общие технологии.

Для борьбы с этим в BIS рекомендуют регуляторам не создавать отдельные режимы регулирования ИИ-атак, а усиливать существующие рамки управления киберрисками. Упор следует делать на скорость реагирования, контроль цепочек поставок ИИ-компонентов и обязательное стресс-тестирование устойчивости к атакам нейросетей.

По данным Банка России, во втором квартале 2026 года зафиксировано 458,6 тысячи операций без согласия клиентов на 7,35 млрд.рублей. За тот же период банки отразили 17,5 млн.попыток хищений на 1,9 трлн.рублей. По данным Positive Technologies, по итогам первого полугодия этого года атаки хакеров на финансовый сектор приводили к утечкам конфиденциальной информации в 36% случаев, нарушению основной деятельности в 45 % и прямым финансовым потерям в 18%.

Руководитель департамента кибербезопасности Альфа-банка Сергей Крамаренко рассказывает, что банк фиксирует попытки сканирования инфраструктуры и фишинговые рассылки. Они оперативно нейтрализуются штатными средствами защиты. Но реагировать теперь приходится все быстрее. Медианное время от появления информации о критической уязвимости до ее эксплуатации составляет несколько часов. Если еще несколько лет назад обнаружение и локализация атаки измерялись часами, то сегодня уже минутами.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Выбрать файл
Не пропустите публикацию!
Spark_news
Новости от Спарка
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.