Яндекс отчет об использовании ИИ-технологий в системе безопасности компании за 2025 год

Яндекс опубликовал годовой отчет о применении ИИ в своей системе безопасности. В отчете описаны внедренные в 2025 году решения для защиты инфраструктуры, пользователей и собственных нейросетей на всем жизненном цикле.

Согласно представленным данным, Яндекс использует ИИ для автоматизации рутинных задач, моделирования угроз и предотвращения инцидентов.

  • NeuroSecReview анализирует архитектуру продуктов на раннем этапе и помогает находить уязвимости до разработки. Это утроило скорость архитектурных проверок безопасности.
  • Система «Антиробот» на базе ИИ в реальном времени анализирует трафик и автоматически отражает более 99,9% DDoS-атак. В 2025 году системой было отбито 866 крупных атак.
  • В SOC используется ИИ-суммаризатор, группирующий повторяющиеся срабатывания мониторинга. Он также предлагает правила для их подавления. Около 74% таких правил принимаются в работу.
  • В программе bug bounty «Охота за ошибками» ИИ-помощник сопоставляет новые отчеты с уже полученными. После он выявляет повторяющиеся уязвимости, ускоряя принятие решений о вознаграждении.

ИИ-решения для защиты пользователей

ИИ применяется в сервисах, с которыми напрямую взаимодействуют пользователи и бизнес.

  • Яндекс ID в 2025 году защитил более 11 млн аккаунтов, заблокировав свыше 110 млн подозрительных попыток входа благодаря ML-моделям, анализирующим поведение при авторизации.
  • Яндекс Браузер предупредил 9,1 млн пользователей о опасных сайтах и предотвратил 12,4 млн загрузок вредоносных файлов с помощью комплекса ИИ‑технологий «Нейропротект», который отслеживает фишинговые ресурсы.
  • Определитель номера обработал 1 млрд звонков с незнакомых номеров. Из них 454 млн система классифицировала как нежелательные или мошеннические. Нейросети учитывают более 300 параметров, что повысило качество детектирования мошенничества на 40%.
  • В «Спамообороне» добавлены компьютерное зрение и защита от «картиночного спама». В 2025 году заблокировано около 4,9 млрд вредоносных писем и еще 11,9 млрд отправлено в «Спам».

ИИ в облаке и веб-защите

В Yandex Cloud развивают Smart Web Security. Модуль ML WAF на базе машинного обучения расширяет спектр покрываемых угроз и позволяет блокировать сложные веб‑атаки и ботов, которые сложно отфильтровать классическими сигнатурными и rule-based подходами.

Безопасность нейросетей Яндекса

Отдельный блок отчета посвящен защите собственных генеративных моделей Alice AI. Яндекс развивает три направления: Alice AI LLM (текст), Alice AI ART (изображения) и Alice AI VLM (мультимодальные данные). Они контролируют этапы от подготовки датасетов до защиты моделей в продуктах.

  • В 2025 году компания первой в России получила сертификат ISO 42001 для процессов разработки и внедрения Alice AI — с фокусом на требования по этике и безопасности.
  • В рамках «Охоты за ошибками» специалисты добавили новое направление — поиск уязвимостей в генеративных нейросетях. Максимальная награда за такую находку — 1 млн рублей.

Подробности и PDF‑версия отчета доступны на специальной странице Яндекса в разделе «Почему с нами надежно».

Источник: пресс-служба Яндекса.

Принимаем релизы и новости по адресу info@dyvannyi-it.ru