Яндекс опубликовал годовой отчет о применении ИИ в своей системе безопасности. В отчете описаны внедренные в 2025 году решения для защиты инфраструктуры, пользователей и собственных нейросетей на всем жизненном цикле.
Согласно представленным данным, Яндекс использует ИИ для автоматизации рутинных задач, моделирования угроз и предотвращения инцидентов.
- NeuroSecReview анализирует архитектуру продуктов на раннем этапе и помогает находить уязвимости до разработки. Это утроило скорость архитектурных проверок безопасности.
- Система «Антиробот» на базе ИИ в реальном времени анализирует трафик и автоматически отражает более 99,9% DDoS-атак. В 2025 году системой было отбито 866 крупных атак.
- В SOC используется ИИ-суммаризатор, группирующий повторяющиеся срабатывания мониторинга. Он также предлагает правила для их подавления. Около 74% таких правил принимаются в работу.
- В программе bug bounty «Охота за ошибками» ИИ-помощник сопоставляет новые отчеты с уже полученными. После он выявляет повторяющиеся уязвимости, ускоряя принятие решений о вознаграждении.
ИИ-решения для защиты пользователей
ИИ применяется в сервисах, с которыми напрямую взаимодействуют пользователи и бизнес.
- Яндекс ID в 2025 году защитил более 11 млн аккаунтов, заблокировав свыше 110 млн подозрительных попыток входа благодаря ML-моделям, анализирующим поведение при авторизации.
- Яндекс Браузер предупредил 9,1 млн пользователей о опасных сайтах и предотвратил 12,4 млн загрузок вредоносных файлов с помощью комплекса ИИ‑технологий «Нейропротект», который отслеживает фишинговые ресурсы.
- Определитель номера обработал 1 млрд звонков с незнакомых номеров. Из них 454 млн система классифицировала как нежелательные или мошеннические. Нейросети учитывают более 300 параметров, что повысило качество детектирования мошенничества на 40%.
- В «Спамообороне» добавлены компьютерное зрение и защита от «картиночного спама». В 2025 году заблокировано около 4,9 млрд вредоносных писем и еще 11,9 млрд отправлено в «Спам».
ИИ в облаке и веб-защите
В Yandex Cloud развивают Smart Web Security. Модуль ML WAF на базе машинного обучения расширяет спектр покрываемых угроз и позволяет блокировать сложные веб‑атаки и ботов, которые сложно отфильтровать классическими сигнатурными и rule-based подходами.
Безопасность нейросетей Яндекса
Отдельный блок отчета посвящен защите собственных генеративных моделей Alice AI. Яндекс развивает три направления: Alice AI LLM (текст), Alice AI ART (изображения) и Alice AI VLM (мультимодальные данные). Они контролируют этапы от подготовки датасетов до защиты моделей в продуктах.
- В 2025 году компания первой в России получила сертификат ISO 42001 для процессов разработки и внедрения Alice AI — с фокусом на требования по этике и безопасности.
- В рамках «Охоты за ошибками» специалисты добавили новое направление — поиск уязвимостей в генеративных нейросетях. Максимальная награда за такую находку — 1 млн рублей.
Подробности и PDF‑версия отчета доступны на специальной странице Яндекса в разделе «Почему с нами надежно».
Источник: пресс-служба Яндекса.