• Свежее
Исследователи-создали-первого-компьютерного-червя-с-использованием-искусственного-интеллекта-|-new-science.ru

Российские учёные научились фильтровать атаки

В ТПП обсудили стратегию повышения эффективности горной отрасли

В ТПП обсудили стратегию повышения эффективности горной отрасли

«Эффект Кривенкова» или как оспаривают сделки

«Эффект Кривенкова» или как оспаривают сделки

Российские разработчики создали мощный досмотровый комплекс

Российские разработчики создали мощный досмотровый комплекс

Трансграничные расчёты требуют комбинированного подхода

Трансграничные расчёты требуют комбинированного подхода

Новая стратегия лекарственного обеспечения до 2030 года ориентирована на инновации и доступность препаратов

Российская фармкомпания впервые выходит на рынок Афганистана

Российский лёгкий вертолёт полностью переведён на отечественные компоненты

Российский лёгкий вертолёт полностью переведён на отечественные компоненты

В Москве наградили победителей фестиваля детского кино

В Москве наградили победителей фестиваля детского кино

«Байкал» демонстрирует готовность к сертификации

«Байкал» демонстрирует готовность к сертификации

Автоматизация позволяет уничтожать дроны с первого выстрела

Автоматизация позволяет уничтожать дроны с первого выстрела

Россия разрабатывает стратегию защиты Арктики от последствий изменения климата

Вдоль Северного морского пути появятся биоэкопоселения

Вторник, 26 мая, 2026 - 01:46
  • Технологический суверенитет
    • Все
    • БПЛА
    • Инновации
    • Искусственный интеллект
    • Космос
    • Машиностроение
    • Промышленность
    • Робототехника
    • Судостроение
    • Технологии
    • Энергетика
    • Ядерные технологии
    В ТПП обсудили стратегию повышения эффективности горной отрасли

    В ТПП обсудили стратегию повышения эффективности горной отрасли

    Российские разработчики создали мощный досмотровый комплекс

    Российские разработчики создали мощный досмотровый комплекс

    Трансграничные расчёты требуют комбинированного подхода

    Трансграничные расчёты требуют комбинированного подхода

    Новая стратегия лекарственного обеспечения до 2030 года ориентирована на инновации и доступность препаратов

    Российская фармкомпания впервые выходит на рынок Афганистана

    Российский лёгкий вертолёт полностью переведён на отечественные компоненты

    Российский лёгкий вертолёт полностью переведён на отечественные компоненты

    В Москве наградили победителей фестиваля детского кино

    В Москве наградили победителей фестиваля детского кино

    «Байкал» демонстрирует готовность к сертификации

    «Байкал» демонстрирует готовность к сертификации

    Автоматизация позволяет уничтожать дроны с первого выстрела

    Автоматизация позволяет уничтожать дроны с первого выстрела

    Россия разрабатывает стратегию защиты Арктики от последствий изменения климата

    Вдоль Северного морского пути появятся биоэкопоселения

    • Экология
  • Бизнес
    • Стартапы
  • Национальная политика
  • Партнёры
  • Экспертный совет
Результатов нет
Смотреть все результаты
  • Технологический суверенитет
    • Все
    • БПЛА
    • Инновации
    • Искусственный интеллект
    • Космос
    • Машиностроение
    • Промышленность
    • Робототехника
    • Судостроение
    • Технологии
    • Энергетика
    • Ядерные технологии
    В ТПП обсудили стратегию повышения эффективности горной отрасли

    В ТПП обсудили стратегию повышения эффективности горной отрасли

    Российские разработчики создали мощный досмотровый комплекс

    Российские разработчики создали мощный досмотровый комплекс

    Трансграничные расчёты требуют комбинированного подхода

    Трансграничные расчёты требуют комбинированного подхода

    Новая стратегия лекарственного обеспечения до 2030 года ориентирована на инновации и доступность препаратов

    Российская фармкомпания впервые выходит на рынок Афганистана

    Российский лёгкий вертолёт полностью переведён на отечественные компоненты

    Российский лёгкий вертолёт полностью переведён на отечественные компоненты

    В Москве наградили победителей фестиваля детского кино

    В Москве наградили победителей фестиваля детского кино

    «Байкал» демонстрирует готовность к сертификации

    «Байкал» демонстрирует готовность к сертификации

    Автоматизация позволяет уничтожать дроны с первого выстрела

    Автоматизация позволяет уничтожать дроны с первого выстрела

    Россия разрабатывает стратегию защиты Арктики от последствий изменения климата

    Вдоль Северного морского пути появятся биоэкопоселения

    • Экология
  • Бизнес
    • Стартапы
  • Национальная политика
  • Партнёры
  • Экспертный совет
Результатов нет
Смотреть все результаты
ТЕХНОСУВЕРЕН
Результатов нет
Смотреть все результаты
Главная Технологический суверенитет Искусственный интеллект
22 апреля, 2026 - 11:28

Российские учёные научились фильтровать атаки

МИФИ создал архитектуру нейросети MambaShield с математической защитой от отравлений

Исследователи-создали-первого-компьютерного-червя-с-использованием-искусственного-интеллекта-|-new-science.ru

В Национальном исследовательском ядерном университете «МИФИ» (Москва) разработали архитектуру нейросети под названием MambaShield, которая устойчива к так называемым «атакам отравления» данных, сообщили в пресс-службе. Работа опубликована в престижном журнале Expert Systems with Applications и уже получила грант от Министерства экономического развития РФ в рамках программы развития центров искусственного интеллекта. Исследователи называют MambaShield не просто очередным алгоритмом, а фундаментом для доверенного ИИ, который можно устанавливать на атомные станции, в финансовые и медицинские организации, не опасаясь, что злоумышленник «отравит» обучающую выборку одной хитрой картинкой или пакетом данных.

Зачем такая защита нужна? Проблема реальна. Представьте, что система кибербезопасности банка работает с точностью 95%. Но злоумышленник постепенно, оставаясь незамеченным, внедряет в обучающие данные специально искажённые примеры. Со временем модель усваивает некорректные закономерности, и её качество падает до 40%. Это не сценарий фильма — это атака отравления данных (data poisoning), серьёзная угроза для современных систем машинного обучения. Большинство ИИ-моделей, включая знаменитые трансформеры, лежащие в основе ChatGPT, обладают фундаментальной уязвимостью перед такими атаками. Особенно коварны последовательные данные: логи сетей, временные ряды датчиков, финансовые транзакции. Вред наносится не сразу, а растягивается во времени — сначала чуть-чуть, потом ещё, а модель внешне продолжает работать корректно. Классические алгоритмы либо пропускают угрозу, либо требуют огромных вычислительных ресурсов.

Учёные МИФИ обратились к новой архитектуре — селективным моделям в пространстве состояний (Selective State Space Models, sSSM). В отличие от классических SSM, такие модели способны адаптироваться к входным данным: они обучаются динамически решать, какую информацию из прошлого контекста сохранить, а какую отбросить. Эту идею и положили в основу MambaShield. Проще говоря, если обычный ИИ пытается уловить и обработать все звуки сразу (звон ложек, музыку, голоса в шумном кафе), то MambaShield фокусируется только на словах нужного собеседника, отфильтровывая злонамеренный шум и атакующие вставки.

Чтобы получить модель с заданной устойчивостью к отравлениям, исследователи «сшили» в одну систему три инновационные технологии. Первая — прогрессивная дистилляция устойчивости (PARD). Вместо того чтобы учить одну модель сопротивляться всем видам атак, учёные обучили множество «учителей»: один специализируется на защите от подмены меток в данных, другой — от скрытых закладок (бэкдоров), третий — от градиентных атак. Затем специальный алгоритм передаёт знания всех моделей одному компактному «ученику», который работает быстро и надёжно. Вторая технология — иерархическое обучение с подкреплением (HRL). Система сама адаптируется к меняющемуся поведению нарушителя в реальном времени, без участия человека. Третья — PAC-Bayesian сертификация. Это самое важное для критической инфраструктуры (АЭС, аэропорты, банки): система даёт математические гарантии своей устойчивости. Теоретически доказано, что даже при отравлении 30% обучающих данных точность останется выше 97%.

Эксперименты проводились на трёх сложнейших наборах данных о кибератаках (CIC-IoT-2023, CSE-CICIDS2018, UNSW-NB15), включающих миллионы образцов вредоносного трафика. Результаты впечатляют, хотя авторы избегают восторженных оценок. Точность обнаружения составила 99,1% (у лучших аналогов — около 97%). При атаке отравления точность MambaShield падает всего на 2–3%, тогда как обычные модели деградируют на 18–20%. Скорость обработки последовательностей в 4,2 раза выше, чем у классического трансформера — это достигается за счёт линейной сложности алгоритма (время растёт пропорционально длине последовательности, а не квадратично). «Для практиков это означает меньше пропущенных угроз, меньше ложных тревог и меньшие счета за облачные вычисления», — отмечают авторы.

У новой архитектуры есть и ограничения. Система прекрасно работает на отрезках до 1000 шагов, но если последовательность слишком длинная (более 5000 шагов), накапливаются ошибки округления, и точность может упасть. Кроме того, если в обучающих данных больше 50–70% отравленных примеров, любая система, включая MambaShield, начнёт ошибаться.

Тем не менее, разработка не ограничивается защитой серверов. В здравоохранении она позволяет противостоять злонамеренным искажениям медицинских данных в сетях взаимодействия с пациентами. В беспилотном транспорте злоумышленник может отравить открытые датасеты изображений дорожных знаков, внедряя в них специальный шум, а MambaShield повышает устойчивость моделей, обученных на таких датасетах. В финансах классическая антифрод-система иногда помечает странные транзакции как безопасные, если злоумышленники месяцами совершают их друг другу и никто не жалуется, а затем проводят реальную кражу — MambaShield способна выявить отравление на ранней стадии. В промышленности представьте электростанцию с турбиной за миллионы долларов. Система ИИ следит за её состоянием, чтобы вовремя отправить на техобслуживание. Атакующий начинает незаметно подмешивать в поток данных от датчиков искажённые значения, и в результате система больше не считает опасные аномалии поводом для тревоги. Использование предиктивной аналитики совместно с MambaShield позволяет выявить и отсеять отравленные данные.

Как резюмируют сами исследователи, MambaShield — это фундамент для доверенного ИИ, который можно устанавливать на атомные станции, в финансовые и медицинские организации, не боясь, что злоумышленник «отравит» обучающую выборку одной хитрой картинкой или пакетом данных.

Источник: НИЯУ МИФИ
Автор: РЕДАКЦИЯ
Теги: ВажноПАРТНЕРЫ
ПоделитьсяПоделитьсяПоделитьсяСканировать

Решение для бизнеса

Узнать подробности!

Спецпроекты

В ТПП обсудили стратегию повышения эффективности горной отрасли
Бизнес

В ТПП обсудили стратегию повышения эффективности горной отрасли

«Эффект Кривенкова» или как оспаривают сделки
Бизнес

«Эффект Кривенкова» или как оспаривают сделки

Искусственный интеллект

Алгоритм находит опасные зоны за много лет до землетрясения

Круглый стол в Екатеринбурге соберёт экспертов по цифровой трансформации

РКН опроверг блокировку китайской нейросети

ИИ-технологии Google меняют подход к созданию контента

Нижний Новгород укрепляет статус центра промышленных инноваций

Власть рискует затормозить рынок ИИ формальным подходом

Наш проект:

ТЕХНОСУВЕРЕН

Посещая сайт technosuveren.ru, Вы даете согласие на обработку файлов cookie, сбор которых осуществляется ТЕХНОСУВЕРЕН на условиях Пользовательского соглашения обработки файлов cookie. ТЕХНОСУВЕРЕН также может использовать указанные данные для их последующей обработки системами Яндекс.Метрика и др., которая осуществляется с целью функционирования сайта technosuveren.ru


Политика в отношении обработки персональных данных
Согласие на обработку персональных данных

Сетевое издание "ТЕХНОСУВЕРЕН" Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 87047. Выдано Роскомнадзором 05.04.2024.

Информационное агентство "ТЕХНОСУВЕРЕН" Свидетельство о регистрации СМИ ИА № ФС 77 - 87050. Выдано Роскомнадзором 01.04.2024.

Отдельные публикации могут содержать информацию, не предназначенную для пользователей до 18 лет.

Мнения и взгляды авторов не всегда совпадают с точкой зрения редакции.

Поддержать редакцию:

Техносуверен в соцсетях:

  • Контакты
  • Команда
  • Сотрудничество
  • Партнёры

Все права защищены © 2025 Техносуверен - технологический суверенитет РФ info@technosuveren.ru ria@technosuveren.ru
Предложить новость

Результатов нет
Смотреть все результаты
  • ЭКСПЕРТНЫЙ СОВЕТ
  • Технологический суверенитет
  • Бизнес
  • Духовная безопасность
  • ЕАЭС
  • Здоровье нации
  • Креативные индустрии
  • Культура
  • Международные новости
  • Молодежь
  • Национальная политика
  • Новости партнеров
  • Образование
  • Общество
  • Президент РФ
  • Регионы
  • Спецпроекты
  • Стартапы
  • Строительство
  • Искусственный интеллект
  • Машиностроение
  • Промышленность
  • Робототехника
  • Судостроение
  • Энергетика
  • Ядерные технологии
  • Экология
  • Экспертный клуб
  • Экономика
  • От первого лица
  • Наука
  • Экспертный клуб
  • Политика в отношении обработки персональных данных и реализации требований к защите персональных данных
  • Согласие на обработку персональных данных

Все права защищены © 2025 Техносуверен - технологический суверенитет РФ info@technosuveren.ru ria@technosuveren.ru
Предложить новость

Мы используем куки для наилучшего представления нашего сайта. Если Вы продолжите использовать сайт, мы будем считать что Вас это устраивает.

Политика конфиденциальности Согласие на обработку данных