18+
21 Января 2026

Хакеры отрабатывают атаки на ИИ-системы банков

Хакеры отрабатывают атаки на ИИ-системы банков

Кибератаки на банковские ИИ-системы в 2026 году могут составить до 10% от всех целевых атак на финансовые организации.

О новом хакерском тренде пишет «КоммерсантЪ» со ссылкой на экспертов ИБ-компаний. Так «Кросс технолоджис» оценивает объем атак на банковские системы на базе искусственного интеллекта в 5-7%. В компании «Спикател» оценивают, «на банковские ИТ-инфраструктуры будут связаны с уязвимостями ИИ» совершат 5-10% атак. ИБ-специалисты подчеркивают, «ИИ перестает быть экспериментом и все чаще становится частью цепочки атаки».

В «Кросс технолоджис» рассказали, пятая часть банков РФ используют ИИ во внутренних процессах и клиентских сервисах. Еще 20% запустил в прошлом году пилотные ИИ-проекты. «Каждый третий российский банк уже активно использует ИИ в рабочих процессах, а еще примерно столько же находятся на стадии пилотов», — отмечает вице-президент по информационной безопасности банка «Дом.РФ» Дмитрий Никишов.

Самые ИИ-задействованные сферы: голосовые помощники и чат-боты со стороны клиента и инструменты оценки кредитоспособности заемщиков и персонализированного клиентского обслуживания — со стороны банка. Также ИИ во многих финансовых организациях используют для принятия бизнес-решений, оптимизации работы сотрудников и обеспечения кибербезопасности.

Исходя из этого, хакеры используют две тактики prompt injection и data poisoning, полагают ИБ-эксперты «Кросс технолоджис». Для первого типа атак — манипуляция запросами, заставляющая ИИ игнорировать внутренние ограничения, например, предоставлять конфиденциальные сведения. Для второго — подмена или «загрязнение» данных, на которых обучается ИИ-модель, чтобы в последствии направить запрос на нужное действие или получить конфиденциальную информацию.

Наиболее популярными у хакеров, считают в «Спикател», будут банки, самостоятельно разрабатывающие ИИ-модели, без зрелой ИБ-системы и аудита. Еще одна группа риска — банки, полагающиеся на внешние ИИ-сервисы без жесткого контроля доступа и интеграции. У них велика вероятность утечек и компрометации данных через косвенные уязвимости.

изображение Freepik