Разработчики Astra Linux больше года используют искусственный интеллект в рабочих процессах вокруг операционной системы. Один из результатов — разбор инцидентов стал занимать примерно в десять раз меньше времени. Ключевые решения при этом остаются за специалистами.
Об этом директор управления операционных систем «Группы Астра» Михаил Геллерман рассказал на пресс-конференции компании 9 сентября. В тот же день «Группа Астра» представила стратегию развития ИИ-направления и концепцию доверенной агентной операционной системы.
«Такой простой и рутинный процесс, как разбор каких-то инцидентов, у нас ускорился в 10 раз. При этом все ключевые решения остаются за человеком», — рассказал Геллерман. Компания не уточнила, какие именно инциденты вошли в эту оценку, сколько случаев анализировалось и как измерялось ускорение.
ИИ-инструменты применяются при разработке, тестировании и контроле качества операционной системы. Еще одно направление — ускорение реакции на уязвимости и новые способы атак. Третье связано с ИИ-агентами, которые должны выполнять прикладные задачи пользователей. Такой набор сценариев компания описала в материалах о новой ИИ-среде.
Речь может идти о различных проблемах, возникающих при разработке и эксплуатации ПО. Для таких задач ИИ способен брать на себя значительную часть первичной обработки данных: искать связанные события, анализировать журналы, группировать сообщения об ошибках и помогать инженеру проверять рабочие версии причин сбоя. Конкретную схему, которая используется для десятикратного ускорения внутри команды Astra Linux, компания пока публично не описала.
Сам процесс безопасной разработки Astra Linux проходил внешнюю оценку. ФСТЭК России переоформила 17 февраля 2026 года сертификат соответствия процессов ООО «РусБИТех-Астра» требованиям ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». Оценку проводил Институт системного программирования имени В. П. Иванникова РАН.
Еще одно направление связано с так называемой доверенной агентной операционной системой. ИИ-агент отличается от обычного чат-бота возможностью самостоятельно выполнять последовательность действий и обращаться к доступным инструментам. Например, он может читать файлы, запускать программы, вызывать функции или взаимодействовать с корпоративными системами в пределах выданных ему прав.
В Astra Linux для таких агентов планируют использовать политики доступа под конкретную задачу, запуск в ограниченной среде, контроль критических операций и журналирование действий. Архитектура также предусматривает защиту самих агентов от атак и ограничение ущерба, который может причинить скомпрометированная или ошибочно работающая модель. Сейчас Astra Linux используется более чем у 30 тыс. организаций-заказчиков.
Здесь ограничения нужны из-за самой природы агентных систем. OWASP относит избыточные полномочия к отдельным рискам приложений на базе больших языковых моделей. Модель с лишними функциями, правами или степенью автономности способна выполнить опасное действие после ошибочного ответа или внедрения вредоносной инструкции. Один из основных способов снизить риск — выдавать системе минимальный набор функций и разрешений, необходимый для конкретной задачи.
У «Группы Астра» есть и более прикладной пример. В июле компания вывела на рынок «Астра ИИ [Код]» — агентную систему для разработки программного обеспечения.
Инженер ставит задачу обычным языком через терминал. Агент может анализировать кодовую базу, искать уязвимости, запускать тесты, работать с файлами, запускать сборки и планировать архитектуру новых функций. Клиентская часть находится на рабочем месте разработчика, модели и защитный контур можно разместить внутри инфраструктуры организации или в защищенном облаке.
Для действий, способных привести к критическим изменениям, предусмотрено подтверждение сотрудника. Написание кода и запуск тестов агент может выполнять самостоятельно. Компания также заявляет сценарии для аудита крупных унаследованных проектов, создания тестов и документации, обновления зависимостей, исправления ошибок и оптимизации производительности. Широкое внедрение продукта запланировано на IV квартал 2026 года.
На сентябрьской презентации разработчик уточнил принцип работы системы: агент читает и изменяет код, запускает тесты и сборки, работает с Git, при этом план и изменения проходят согласование перед применением. Для корпоративной разработки такой подход позволяет автоматизировать часть работы без передачи агенту неограниченных полномочий.
Десятикратное ускорение разбора инцидентов оказалось далеко не единственной внутренней метрикой, которую раскрыла компания.
Самый заметный результат «Группа Астра» приводит для команды контейнерной платформы «Боцман»: трудоемкость разработки снизилась на 50%, а производительность на всем цикле создания ПО выросла на 70–90%. В Astra Automation трудоемкость сократилась на 34,5%, в ACM — на 32%, в команде СУБД Tantor — на 25%, в ALD Pro — на 24,1%. Для этих команд компания указывает рост производительности в пределах 30–50%.
Эти цифры тоже относятся к внутренним измерениям компании. Представляя результаты, технический директор «Группы Астра» Антон Шмаков отдельно отмечал зависимость эффекта от типа проекта. Для разработки продукта с нуля компания ориентируется на значительно больший выигрыш, чем при работе с крупной существующей кодовой базой.
ИИ-направление «Астра» начала собирать в отдельную структуру весной 2026 года. В мае группа приобрела 26% разработчика ИИ «АИБ» и запустила единый центр компетенций «Астра ИИ». В июле появилась платформа «Боцман AI» для запуска моделей искусственного интеллекта в корпоративной инфраструктуре.
Вопросы и ответы
Что в Astra Linux удалось ускорить в десять раз?
Михаил Геллерман привел разбор инцидентов как пример рутинного процесса, который после внедрения ИИ стал выполняться примерно в десять раз быстрее. Тип инцидентов и методику измерения компания не раскрыла.
Речь идет именно о киберинцидентах?
Так утверждать нельзя. В выступлении использовалась формулировка «разбор каких-то инцидентов» без уточнения их типа. Компания отдельно сообщает об использовании ИИ при разработке и тестировании ОС, контроле качества и реакции на уязвимости.
ИИ самостоятельно принимает решения?
Ключевые решения при разборе инцидентов остаются за специалистом. В агентных продуктах часть рутинных действий может выполняться автономно, а критические операции требуют контроля человека.
Что такое доверенная агентная ОС?
Так «Группа Астра» называет развиваемую архитектуру Astra Linux для работы с ИИ-агентами. Она предусматривает разграничение прав, ограниченную среду выполнения, контроль критических действий, мониторинг и журналирование операций.
Что уже умеет «Астра ИИ [Код]»?
Агент может анализировать кодовую базу, создавать и изменять код, запускать тесты и сборки, искать уязвимости, работать с файлами и помогать с архитектурой новых функций.
Есть новость? Станьте автором.
Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.