«Яндекс» усиливает ИБ нейросетями, но рынок сомневается в надежности ИИ
Российский техногигант "Яндекс" отчитался о масштабном использовании нейросетей в информационной безопасности внутри своего контура: ИИ-технологии применяются в SOC, защите от DDoS-атак и других направлениях. Некоторые такие продукты компания уже вывела на общий рынок - "Яндекс" намерен войти в пятерку лидеров ИБ-рынка. Однако хактивисты и участники ИБ-рынка, опрошенные SecPost, отмечают, что ИБ-система "Яндекса" не является непреступной, а полностью доверять ИИ в вопросах ИБ нельзя.
«Яндекс» выпустил отчет об использовании искусственного интеллекта (ИИ) в информационной безопасности в своем контуре. Согласно документу, компания непрерывно с помощью ИИ контролирует состояние инфраструктуры и сервисов, что автоматизирует реагирование на инциденты. Также с помощью ИИ компания анализирует данные о новых киберугрозах в мире и моделируют новые методы атак на своей инфраструктуре.

В 2025 году, говорится в отчете, «Яндекс» запустил ИИ-систему NeuroSecReview, что, по заявлению компании, в три раза ускорило проверки безопасности. «Инструмент подключается на самом раннем этапе создания сервиса и помогает закладывать безопасную основу ещё до написания
первой строчки кода».
В SOC «Яндекса» ИИ анализирует историю активности и оценивает степень угрозы, превращая срабатывание алгоритма в сводку для аналитика. В 2025 году в SOC были добавлены нейроанализ, LLM-анализатор файлов и суммаризатор ложных срабатываний.
«Наша цель – не замена специалистов, а их усиление. Скорость написания кода и эксплойтов увеличилась и наша команда адаптируется под текущие реалии», — рассказали SecPost в «Яндексе», добавив, что ИИ берет на себя рутинные задачи вроде разбора алертов и помогает с масштабными задачами, например, с отражением DDoS-атак. «Мы планируем продолжить развивать использование ИИ-инструментов в кибербезопасности, которые становятся помощниками для наших сотрудников», — отметили в пресс-службе компании. Также в «Яндексе» добавили, что некоторые подобные продукты уже доступны клиентам, например, ML WAF в составе Smart Web Security. Сколько стоила разработка в «Яндексе» не уточнили.
Напомним, что в начале декабря SecPost сообщал о планах «Яндекса» войти в пятерку лидеров российского ИБ-рынка.
Отдельно в «Яндексе» отметили безопасность аккаунтов пользователей («Яндекс ID»). По данным компании, в 2025 году было заблокировано более 110 млн подозрительных входов в аккаунт, и более 11 млн раз за год злоумышленники пытались взломать аккаунты пользователей.
Представитель группировки Earthimpact Incubator отметил в комментарии SecPost, что хоть защита у «Яндекса» и крепкая, но не является «идеальной». «Они молодцы, что быстро отсекают брутфорс и подозрительные ip, но основная проблема — это люди, которые ведутся на фишинг и используют один и тот же пароль везде», — подчеркивает хактивист. Он отмечает, что взломать систему «Яндекса» в «лоб» не получится, только через инсайдеров или фишинг.
ИИ действительно позволяет закрывать большинство рутинных инцидентов за доли секунды, и без него в 2026 году, когда Time‑to‑Attack сократился до исторического минимума, уже не обойтись, говорит директор сервисного портфеля ГК «Солар» Дмитрий Иванов. Однако, по его словам, качественно защититься с помощью одного ИИ невозможно: он «слеп» к новым, нестандартным тактикам и уязвим к атакам на сами модели. «Главный риск — ложная уверенность, когда команда расслабляется, думая, что «всё под контролем», а злоумышленник тем временем находит обходной путь», — подчеркивает Иванов.
«Слепая вера» в алгоритмы опасна: модели могут «галлюцинировать», выдавать неверные данные, что повлечет за собой некорректную работу и ошибки в принятии решений, подчеркивает эксперт по комплексным проектам информационной безопасности Step Logic Владимир Арышев. «Яндекс» очень подробно описывает механизмы работы и системы защиты самих ИИ, но не упоминает о статистике ошибок и к каким последствиям они привели, что будет полезно для понимания полноты картины и широты охвата», — подчеркивает он.
Нейросети могут повысить качество и скорость работы определенных операционных процессов, но на текущий момент реализация полностью автономной защиты, построенной исключительно на использовании ИИ, является гипотезой, требующей проверки, добавляет технический директор центра мониторинга и реагирования на кибератаки RED Security SOC Владимир Зуев. «ИИ качественно справляется с задачами, связанными с работой с кодом: обратной разработкой ПО, интерпретацией кода, выявлением скрытой функциональности и построением предположений о назначении ПО, а также поиском потенциально использованных уязвимостей при наличии соответствующего контекста», — объясняет он.
