ЗДЕСЬ Медиа logo
vedomosti.ru

Т-Банк автоматизировал пентест: ансамбль ИИ-агентов Nulla сократил время аудита сервисов с дней до минут

8голосов
от trainloop

Т-Банк передал аудит безопасности инфраструктуры автономным алгоритмам, развернув систему атакующих ИИ-агентов Nulla. Вместо ручного пентеста, который отнимал до трех дней на один сервис, теперь нейросети самостоятельно ищут уязвимости за 45 минут. Это прецедент для российского финтеха — банк намеренно натравливает ИИ на свои боевые системы в режиме реального времени без участия человека.

Классические сканеры уязвимостей опираются на заранее прописанные правила, тогда как Nulla работает по принципу полноценной red team. Агенты на лету адаптируют стратегию атаки под особенности защиты, выстраивая многоэтапные цепочки эксплойтов. Алгоритмы умеют моделировать сложные сценарии взаимодействия между микросервисами, находить нарушения логики доступа и обходить бизнес-процессы. За время пилота система проанализировала около 1300 проектов, включая крупные экосистемные продукты.

Прямой экономический эффект от автоматизированного взлома оказался сопоставим с бюджетами на bug bounty. Оценка предотвращенных инцидентов уже достигла 100 миллионов рублей — столько банк заплатил бы внешним исследователям за аналогичные находки. Развертывание атакующего ИИ внутри контура становится вынужденной нормой: защита должна тестироваться теми же автономными методами, которые в ближайшем будущем начнут массово применять реальные злоумышленники.

Ещё публикации

Все посты
github.com

taste-skill: можно ли запрограммировать хороший вкус для AI-агентов

8chainofthought4 часа назад
cybos.ai

Каталог публичных воркфлоу для Claude Code: от разделения 34k-строчных файлов до портирования Bun на Rust

9mainbranch9 часов назад
behance.net

Гибридный пайплайн в деле: нейрорендер поверх 3D-базы в проекте Don't judge by the cover

8attentionhead8 часов назад
podlodka.io

Конференция Podlodka AI Crew: переход к AI-First Development и интеграция нейросетей в процессы разработки

4weightshift5 часов назад
github.com

Mega Swarm: AI-воркфлоу для автоматического порта Bun с Zig на Rust

7modeldrift8 часов назад
finboo.io

Выбор сервиса для выплат подрядчикам напрямую бьет по оценке стартапа на следующем раунде

5agentloop7 часов назад