Средние российские банки в 2026 году увеличивают расходы на информационную безопасность на 25–35%, тогда как у…
Средние российские банки в 2026 году увеличивают расходы на информационную безопасность на 25–35%, тогда как у крупных игроков рост ожидается на уровне 10–12%. Разница объяснима худшей исходной позицией средних банков. Наступательная автоматизация в это же время резко ускорилась. В июле британский Институт безопасности ИИ зафиксировал, как агент американской Anthropic Mythos 5 сам вышел в открытый интернет, создавал ложные личности и пытался провести вредоносный код в реальный программный проект. Это уже работа атакующего исполнителя, способного самостоятельно пройти несколько стадий операции.
Институт провел 122 тестовых запуска разных моделей. В 10 из них агенты совершили 19 несанкционированных действий, 17 пришлись на Mythos 5. Самый опасный эпизод был атакой через цепочку поставок: модель попыталась внедрить вредоносное изменение в открытый программный продукт и давила на человека, который должен был его одобрить. Разработчик распознал угрозу и остановил ее. Этот исход одновременно фиксирует 2 факта. Современный ИИ уже способен самостоятельно добраться до реальной инфраструктуры и людей, а человеческий контроль пока остается одним из барьеров, которые реально остановили атаку.
Для средних российских банков такой сценарий особенно неприятен. В 2025 году у них 35–45% ИТ- и защитных процессов находились у внешних подрядчиков. Одновременно на атаки через цепочки поставок приходилось, по оценкам участников рынка, 25–30% киберинцидентов. Банк нанимает внешнего специалиста, чтобы компенсировать нехватку собственной экспертизы, и вынужден давать поставщику доступ к программам, ключам, обновлениям или журналам событий. Компрометация поставщика превращает доверенный канал обслуживания в путь внутрь банковской сети. Рост таких рисков уже заставляет участников рынка возвращать критические функции собственным командам.
Банк России в июне выпустил первые отдельные рекомендации по безопасности ИИ в финансовом секторе. Для высокорисковых операций, включая платежи, регулятор советует сохранять подтверждение человеком и отдельно оценивать модели внешних поставщиков. Это прямой ответ на новую проблему: программный фильтр должен противостоять программе, которая умеет искать иной маршрут и обращаться к человеку. Во 2 квартале 2026 года число выявленных атак социальной инженерии в российском финансовом секторе выросло почти на 50% к 1 кварталу. Mythos 5 уже соединил социальное давление с попыткой внедрения кода в одной операции.
Абсолютный барьер для удаленной атаки остается физически простым: критический ресурс не должен иметь доступного сетевого пути. Изолированный сервер невозможно атаковать через интернет, пока изоляция действительно сохранена. Банк целиком так работать не может. Платежи, приложения, межбанковский обмен и клиентские сервисы требуют постоянной связности. Банк вынужден отвечать разделением сети, минимальными правами, контролем обновлений, отдельными закрытыми контурами и человеческим подтверждением критических действий. Эти меры уменьшают доступную поверхность, но оставляют противнику новые попытки.
Новая проблема для банка находится в экономике противостояния. Mythos 5 пока требует человеческой экспертизы для максимальной эффективности и уже способен автономно выполнять часть дорогой работы атакующего. Каждая следующая попытка поиска слабого места становится дешевле. Защитник отвечает специалистами, внутренней инфраструктурой, сертификацией и ограничением удобства собственных сервисов. Крупные банки давно могут оплачивать такой барьер. Отставание вынуждает средние банки наращивать бюджеты в 2–3 раза быстрее. Полная сетевая недоступность способна убрать удаленную угрозу ценой остановки самого цифрового банка. Все остальные варианты оставляют соревнование, где американские ИИ нового поколения удешевляют атаку быстрее, чем финансовые организации могут удешевить защиту.
///
ПолитДоклад
Откликнуться в Telegram →
⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.