惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

A
Arctic Wolf
T
Tenable Blog
T
Troy Hunt's Blog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
P
Privacy & Cybersecurity Law Blog
NISL@THU
NISL@THU
Application and Cybersecurity Blog
Application and Cybersecurity Blog
H
Hacker News: Front Page
S
Secure Thoughts
AWS News Blog
AWS News Blog
L
LINUX DO - 最新话题
D
Darknet – Hacking Tools, Hacker News & Cyber Security
M
MIT News - Artificial intelligence
T
Tor Project blog
S
Schneier on Security
PCI Perspectives
PCI Perspectives
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
美团技术团队
Google DeepMind News
Google DeepMind News
V
Visual Studio Blog
爱范儿
爱范儿
Google DeepMind News
Google DeepMind News
Cyberwarzone
Cyberwarzone
T
The Exploit Database - CXSecurity.com
罗磊的独立博客
T
Threat Research - Cisco Blogs
Recent Commits to openclaw:main
Recent Commits to openclaw:main
V
V2EX
C
CXSECURITY Database RSS Feed - CXSecurity.com
Stack Overflow Blog
Stack Overflow Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
G
GRAHAM CLULEY
L
LINUX DO - 热门话题
D
Docker
J
Java Code Geeks
GbyAI
GbyAI
H
Heimdal Security Blog
The Hacker News
The Hacker News
MongoDB | Blog
MongoDB | Blog
V
Vulnerabilities – Threatpost
T
Tailwind CSS Blog
Cloudbric
Cloudbric
TaoSecurity Blog
TaoSecurity Blog
C
CERT Recently Published Vulnerability Notes
Y
Y Combinator Blog
Recorded Future
Recorded Future
Cisco Talos Blog
Cisco Talos Blog
T
Threatpost
The Register - Security
The Register - Security
Hacker News - Newest:
Hacker News - Newest: "LLM"

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Поведение как новый критерий идентификации пользователя. Кибербезопасность в эпоху ИИ
mr-pickles · 2026-05-04 · via Все публикации подряд на Хабре

Поведение как новый критерий идентификации пользователя. Кибербезопасность в эпоху ИИ

Простой

8 мин

9K

Мы живём в эпоху смены парадигмы взаимодействия человека с сетевыми системами, смены того, как люди подтверждают то, что они те, за кого себя выдают. Главные вопросы, которые всегда задавали пользователям, звучали так: «Что вы знаете?» (пароль, PIN-код, девичья фамилия матери), или «Как вы выглядите?» (Face ID, отпечатки пальцев). Теперь же на первый план выходит такой вопрос: «Как вы себя ведёте?».

В наши дни развитие генеративного ИИ и прогресс в разработке вредоносного ПО, вроде RAT (Remote Access Trojan, троян удалённого доступа), позволили киберпреступникам проводить широкомасштабные атаки и даже обходить такие механизмы безопасности, как Face ID или MFA (Multi-Factor Authentication, многофакторная аутентификация, МФА), которые ранее считались «пуленепробиваемыми».

В наши дни анализ поведенческой биометрии становится стандартным подходом к обеспечению безопасности в банках, ответственных за покрытие убытков от киберпреступлений. Этот подход используется в тех случаях, когда внедрённые банками меры безопасности не способны гарантировать защиту от проблем, характерных для новых схем мошенничества.

Теория вычислительного моторного контроля

Анализ паттернов прокрутки контента из работы «Touchalytics» — свидетельство мощи поведенческой биометрии. Здесь показаны жесты, соответствующие девяти различным пользователям. Источник: работа «Touchalytics» Калифорнийского университета в Беркли

Анализ паттернов прокрутки контента из работы «Touchalytics» — свидетельство мощи поведенческой биометрии. Здесь показаны жесты, соответствующие девяти различным пользователям. Источник: работа «Touchalytics» Калифорнийского университета в Беркли

Когда некто, работая с телефоном, прокручивает элементы выпадающего меню или перетаскивает какой-нибудь ползунок, не особенно об этом задумываясь, его мозг задействует сложную петлю обратной связи, исправляя едва заметные погрешности траектории, возникающие на каждом миллиметре, на каждой миллисекунде жеста.

Первые исследования в сфере поведенческой биометрии были нацелены на то, чтобы отличать поведение человека от поведения робота. Но учёные очень скоро заметили, что с помощью той же технологии можно отличить поведение одного человека от поведения других людей.

Теория вычислительного моторного контроля (Computational motor control theory) — это междисциплинарная сфера знаний, которая объединяет в себе нейробиологию, биомеханику и информатику. Эта теория даёт исследователям базу для понимания дискриминативных признаков поведения людей, которым ранее не уделяли должного внимания.

Исследования показывают: то, что считается «механическим» поведением, те самые неосознанные коррекции действий, осуществляемые мозгом, это именно то, что невероятно усложняет воссоздание поведенческого профиля человека. В 2012 году в Калифорнийском университете Беркли было проведено исследование, результаты которого опубликованы в работе «Touchalytics: On the Applicability of Touchscreen Input as a Behavioral Biometric for Continuous Authentication». В ходе эксперимента были изучены паттерны прокрутки контента у 41 участника исследования, которые просматривали тексты и изображения на своих смартфонах. Было доказано, что уже после 11 жестов прокрутки контента поведенческие модели способны безошибочно распознать конкретного пользователя.

Цифровые «отпечатки пальцев»

В вышеупомянутом исследовании идентифицировано 30 поведенческих характеристик, уникальных для привычного поведения каждого из пользователей при прокрутке материалов. Сюда входят длина перемещения, траектория, скорость, направление, кривизна, время между движениями и даже площадь пальца каждого из участников исследования, касающаяся экрана. Например, некоторые пользователи полностью останавливаются, прежде чем убрать палец с экрана после жеста прокрутки. А другие убирают палец в движении. Учёные назвали это «баллистической» прокруткой.

Геометрические признаки жеста. Источник: работа «Touchalytics» Калифорнийского университета в Беркли

Геометрические признаки жеста. Источник: работа «Touchalytics» Калифорнийского университета в Беркли

Надо отметить, что возможности анализа поведения пользователей выходят далеко за рамки исследования особенностей прокрутки контента. Ритм набора текста, перемещение по полям, даже почти незаметные особенности того, как именно пользователь держит телефон, отличают людей друг от друга.

Гонка вооружений в сфере ИИ

Определённые поведенческие сигналы, взятые в изоляции друг от друга, могут помочь банкам выявлять очевидные эпизоды мошенничества. Например — если телефон во время транзакции перевёрнут вверх ногами — это весьма тревожный сигнал. Скорость набора текста, на которую способен лишь сверхчеловек, невозможно ровные перемещения курсора, или транзакция, инициированная устройством, экран которого заблокирован — любое из этих событий может выглядеть весьма подозрительно.

Правда, комплексы поведенческой биометрии — это нечто большее, чем системы, основанные на правилах. Здесь ИИ-модели, используя линейную алгебру и статистику, способны комбинировать мельчайшие нюансы взаимодействия людей и машин для создания персонализированных моделей. Эти модели способны обеспечивать непрерывную аутентификацию пользователя, выполняемую даже после того, как система узнала его в ходе прохождения им «пограничной» проверки, вроде ввода логина и пароля или применения Face ID.

Я работаю в AppGate инженером по машинному обучению. Мы обучаем персонализированные поведенческие модели на данных, полученных с датчиков мобильных телефонов. Эти модели позволяют выполнять интерактивный анализ того, инициированы ли пользователем те движения, которые выполняет его устройство, или любое другое устройство, с которого осуществлён вход в его банковскую учётную запись.

Наши персонализированные модели, ориентированные на выявление аномалий, скомбинированные с глобальными сигналами, обработка которых выполняется по заранее заданным правилам, помогает банкам защищаться от атак типа «Захват аккаунта» (Account Takeover, ATO) и «Захват устройства» (Device Takeover, DTO). Во многих случаях поведенческие модели предлагают защиту более высокого уровня, чем традиционные биометрические маркеры, вроде отпечатков пальцев, или механизмов распознавания лиц пользователей.

Логистическая цепочка киберпреступления

Чаще всего жертвами атак, нацеленных на захват аккаунтов или на хищение личных данных, становятся пожилые люди. Традиционная атака обычно выглядит как многошаговая операция, предусматривающая участие множества действующих лиц. Часто атака начинается с фишингового URL или с эпизода применения методов социальной инженерии (тщательно выверенная с психологической точки зрения телефонная манипуляция). На этом этапе преступники собирают учётные данные жертвы и продают их различным криминальным организациям на огромных торговых площадках даркнета, таких, как печально известный сайт Genesis Market. Это — дарнет-форум, на котором было размещено более 80 миллионов записей с учётными данными, украденными у более чем 2-х миллионов человек.

Скриншот домашней страницы Genesis Market из обычного интернета, сделанный после того, как ФБР конфисковало сайт в 2023 году. Источник: Википедия

Скриншот домашней страницы Genesis Market из обычного интернета, сделанный после того, как ФБР конфисковало сайт в 2023 году. Источник: Википедия

Этими вот «цифровыми отпечатками пальцев» торгуют как обычными товарами. Зачастую они несколько раз переходят из рук в руки, прежде чем дойти до злоумышленника или бота, который попытается взломать аккаунт. Столь сложная и запутанная «логистическая цепочка» значительно усложняет властям поиск виновника или виновников преступлений.

В ходе реализации обычной схемы захвата аккаунта злоумышленник обходит обычную аутентификацию (входит в систему) с устройства, обычно не известного банку, не принадлежащего владельцу аккаунта. Правда, стандартные меры кибербезопасности, используемые большинством банков, способны предотвратить подобные атаки. Эти меры предусматривают применение различных форм анализа устройств, использование одноразовых паролей, многофакторной аутентификации или других способов проверки устройств. Но в последнее время проявляются новые, весьма тревожные тенденции, указывающие на то, что преступники способны обходить даже подобные методы защиты.

Развитие новых подходов к кибератакам

В наши дни существуют вредоносные программы, способные перехватывать данные, вводимые в онлайн-формы, удалённо регистрировать нажатия на клавиши. Они могут даже «вламываться» в телефоны ради перехвата данных многофакторной аутентификации, выполняя атаки типа DTO, которые можно назвать жуткой роднёй атак ATO. А учитывая развитие генеративного ИИ — вполне реальными становятся опасения относительно того, что киберпреступники пока ещё толком и не начинали.

Например, дипфейк-инструмент, используемый киберпреступниками, носящий название ProKYC, позволяет хакерам обходить двухфакторную аутентификацию, распознавание лица и даже процесс подтверждения личности в реальном времени. Всё это делается с помощью дипфейк-видео. Или вот ещё пример — нашумевший RAT BingoMod. Этот троян распространяется по схеме смишинга (через фишинговые URL, отправляемые по SMS) и маскируется под заслуживающий доверия антивирус на Android-телефонах. BingoMod использует разрешения на устройстве, которые позволяют удалённому злоумышленнику по-тихому украсть важную информацию вроде учётных данных пользователей и его сообщений. Это позволяет, например, выполнять денежные переводы, инициированные прямо на заражённом устройстве.

После того, как устройство было скомпрометировано, все традиционные формы аутентификации пользователей, применяемые банками, оказываются под полным контролем атакующего. С точки зрения банка цифровой отпечаток устройства выглядит корректным, его IP-адрес — тоже, коды многофакторной аутентификации и данные, взятые из программ-аутентификаторов, соответствуют ожидаемым. А благодаря расцвету социальной инженерии даже правильные ответы на контрольные вопросы, вроде девичьей фамилии матери, тоже оказываются не особенно надёжным способом защиты от мошенников.

Всё это говорит о том, что единственным спасением от киберпреступности становится проверка поведения пользователей.

Непрерывная аутентификация и снижение количества факторов, мешающих работе пользователей

Растущая изощрённость кибератак и, в свою очередь, усложнение средств кибербезопасности, привели к одному позитивному эффекту, коснувшемуся клиентов онлайн-банкинга. Речь идёт об улучшении пользовательского опыта.

Так как поведенческие модели способны обеспечить непрерывную аутентификацию пользователя, снижается потребность в частом использовании средств многофакторной аутентификации или одноразовых паролей. В результате пользователям комфортнее работать с банковскими приложениями, выполняя действия, несущие финансовые последствия. 

Системы поведенческой биометрии позволяют реже прерывать взаимодействие приложения и пользователя, обеспечивая при этом повышенный уровень безопасности. Источник: Marlene Rodriguez

Системы поведенческой биометрии позволяют реже прерывать взаимодействие приложения и пользователя, обеспечивая при этом повышенный уровень безопасности. Источник: Marlene Rodriguez

Продукт, над которым я сейчас работаю, называется 360 Risk Control. Он объединяет в себе сигналы систем обнаружения ботов, средства идентификации устройств, «настольные» модели поведенческой биометрии и мобильные решения. Всё это формирует единую систему непрерывного анализа рисков. Анализ выполняется во время всей банковской сессии. Система продолжает работу и после того, как пользователь введёт традиционные имя и пароль или прибегнет к Face ID.

Когда система видит сигналы, указывающие на высокий уровень риска, она может повысить уровень проверки пользователя, запросить дополнительное подтверждение личности или даже полностью отменить транзакцию. А вот когда поведение пользователя совпадает с тем, что записано в его профиле, сеанс взаимодействия с приложением идёт как по маслу.

Итоги

Применение поведенческой биометрии знаменует собой глубокие преобразования в сфере кибербезопасности. Это — переход от активных средств обеспечения безопасности (пользователю при таком подходе необходимо выполнить некое действие) к пассивным (естественное поведение пользователя выступает в роли одного из критериев его идентификации). Это — переход от единоразовых проверок к схемам непрерывной аутентификации, переход от фрагментированного пользовательского опыта к естественной и безопасной работе с важными приложениями.

Дополнительные материалы

О, а приходите к нам работать? 🤗 💰

Мы в wunderfund.io занимаемся высокочастотной алготорговлей с 2014 года. Высокочастотная торговля — это непрерывное соревнование лучших программистов и математиков всего мира. Присоединившись к нам, вы станете частью этой увлекательной схватки.

Мы предлагаем интересные и сложные задачи по анализу данных и low latency разработке для увлеченных исследователей и программистов. Гибкий график и никакой бюрократии, решения быстро принимаются и воплощаются в жизнь.

Сейчас мы ищем плюсовиков, питонистов, дата-инженеров и мл-рисерчеров.

Присоединяйтесь к нашей команде