Опасность изнутри: Нейросети находят вредоносный код, невидимый для антивирусов  Оригинал

  Российская газета, 07:00, 02.06.2026

Тут могла бы быть ваша реклама

Российская Positive Technologies и испанская Xygeni научились обнаруживать намеренно внедренный вредоносный код по поведению программы - там, где классические средства защиты не видят ничего подозрительного.

Когда говорят о киберугрозах, обычно имеют в виду атаку извне. Но есть другой сценарий - когда опасный код намеренно "вшивают" в само приложение на этапе его создания. Такой фрагмент работает с теми же правами, что и вся программа, и классические инструменты защиты его не замечают.

В 2026 году рынок инструментов безопасного кода переживает технологический сдвиг: вместо поиска ошибок по заранее заданным правилам новое поколение анализаторов угроз оценивает поведение приложения целиком. Традиционные средства безопасности проверяют код примерно как антивирус проверяет файлы: ищут заранее известные опасные конструкции. Если фрагмент не занесен в базу - система его пропускает.

"Основные тенденции сегодня связаны с развитием автономных систем на основе искусственного интеллекта. Первая группа - решения для мониторинга и выявления аномалий в коде и системных операциях, которые самостоятельно сигнализируют об отклонениях от нормы. Вторая - платформы, где нейросеть моделирует атаку, пока другие агенты ИИ проверяют конкретные уязвимые точки. По сути, это эволюция динамического анализа безопасности приложений, выведенная на качественно новый уровень", - объясняет инженер по безопасности приложений Swordfish Security Владимир Телепов.