Яндекс рассказал, как использует искусственный интеллект для защиты пользователей и собственной инфраструктуры

494 комментарии
Яндекс опубликовал отчёт об использовании ИИ в кибербезопасности. Компания рассказала о защите от DDoS-атак, фишинга и мошенничества, новых инструментах для SOC, безопасности Alice AI и результатах работы ИИ-систем в 2025 году

Яндекс опубликовал ежегодный отчёт, посвящённый применению технологий искусственного интеллекта в сфере кибербезопасности. В документе компания рассказала, какие ИИ-решения были внедрены в течение 2025 года для защиты собственной инфраструктуры, сервисов и пользователей, а также раскрыла подходы к обеспечению безопасности собственных нейросетевых моделей на всех этапах их жизненного цикла.

ИИ помогает защищать инфраструктуру Яндекса

Искусственный интеллект стал одним из ключевых элементов системы безопасности компании. По словам Яндекса, современные ИИ-технологии позволяют автоматизировать анализ угроз, ускорять работу специалистов по безопасности и выявлять потенциальные риски ещё до появления реальных инцидентов.

Одним из наиболее заметных проектов стал запуск инструмента NeuroSecReview. Решение использует искусственный интеллект для анализа архитектуры новых продуктов ещё на этапе проектирования. Такой подход позволяет обнаруживать потенциальные уязвимости до начала разработки. После внедрения инструмента скорость проверки архитектурных решений выросла примерно в три раза.

Для отражения DDoS-атак Яндекс использует систему «Антиробот», которая анализирует входящий трафик в режиме реального времени с применением технологий машинного обучения. В компании отмечают, что более 99,9% атак отражаются автоматически без участия специалистов. За 2025 год система успешно нейтрализовала 866 крупных DDoS-атак.

В Центре управления безопасностью (SOC) появился ИИ-суммаризатор. Он анализирует повторяющиеся события мониторинга, выявляет закономерности и предлагает готовые правила для автоматизации обработки инцидентов. По данным компании, около 74% предлагаемых правил впоследствии используются в реальной работе.

Также искусственный интеллект был внедрён в программу «Охота за ошибками». Новый ИИ-помощник анализирует отчёты исследователей безопасности, сравнивает их с ранее зарегистрированными уязвимостями и помогает быстрее определять уникальность найденных проблем и размер вознаграждения.

Защита пользователей и бизнеса с помощью машинного обучения

В отчёте приводятся данные о том, как технологии искусственного интеллекта используются в популярных сервисах компании для защиты пользователей от мошенничества, фишинга и других цифровых угроз.

  • Яндекс ID в течение 2025 года защитил более 11 миллионов пользовательских аккаунтов, заблокировав свыше 110 миллионов подозрительных попыток входа. Алгоритмы машинного обучения анализируют поведение пользователей и выявляют аномальные сценарии авторизации.
  • Яндекс Браузер предупредил 9,1 миллиона пользователей о посещении потенциально опасных сайтов и предотвратил загрузку 12,4 миллиона вредоносных и нежелательных файлов. Для этого используется комплекс технологий «Нейропротект», который отслеживает фишинговые ресурсы в режиме реального времени.
  • Автоматический определитель номера обработал около 1 миллиарда звонков с неизвестных номеров. Из них 454 миллиона были распознаны как нежелательные или мошеннические. Для анализа используются более 300 различных параметров, что позволило повысить точность обнаружения мошеннических звонков на 40%.
  • Система «Спамооборона» получила новые функции компьютерного зрения. Они помогают выявлять так называемый «картиночный спам», когда злоумышленники скрывают вредоносные ссылки внутри изображений. В течение года почтовые серверы Яндекс 360 заблокировали около 4,9 миллиарда вредоносных сообщений, а ещё 11,9 миллиарда писем были автоматически отправлены в папку «Спам».
  • В сервисе Yandex Cloud появился модуль ML WAF для платформы Smart Web Security. Он использует машинное обучение для выявления сложных веб-атак и угроз, которые могут обходить традиционные механизмы защиты веб-приложений.

Как Яндекс защищает собственные нейросети

Отдельный раздел отчёта посвящён безопасности генеративных моделей семейства Alice AI. Компания развивает собственные решения для работы с текстом, изображениями и мультимодальными данными и уделяет особое внимание их надёжности и устойчивости к злоупотреблениям.

По словам Яндекса, безопасность учитывается на всех этапах жизненного цикла моделей — от подготовки обучающих данных до эксплуатации готовых сервисов.

  • В 2025 году Яндекс первым среди российских компаний получил международный сертификат ISO 42001. Он подтверждает соответствие процессов разработки и внедрения систем искусственного интеллекта требованиям международного стандарта в области безопасности, управления рисками и этики.
  • Компания расширила программу «Охота за ошибками», добавив отдельное направление для поиска уязвимостей в генеративных ИИ-моделях. Максимальная выплата за обнаружение критической проблемы в нейросетях достигает 1 миллиона рублей.

ИИ становится неотъемлемой частью кибербезопасности

Опубликованный отчёт демонстрирует, что искусственный интеллект в Яндексе уже используется не только для создания пользовательских сервисов, но и для решения задач информационной безопасности. От анализа архитектуры новых продуктов и защиты инфраструктуры до борьбы с фишингом, спамом и мошенническими звонками — ИИ постепенно становится одним из основных инструментов обеспечения безопасности цифровой экосистемы компании.

Подробнее ознакомиться с отчётом можно на странице «Почему с нами надёжно» на сайте Безопасность в Яндексе.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте