Использование искусственного интеллекта на основе LLM-моделей в раскрытии преступлений, совершаемых с использованием информационно-коммуникационных технологий

Код: ITC-ИИ-РКП

Слушатели в процессе курса ознакомятся с теорией больших языковых моделей, войдут в курс всех последних технологий в области искусственного интеллекта, а также на практике увидят разработку агентных систем и сами их воспроизведут. 
Программа курса также нацелена на получение знаний по использованию агентов в расследовании для киберпреступлений.

Курс предусматривает сначала освоение общих знаний, а лишь потом углубление в применение этой базы в области кибербезопасности, поэтому курс будет полезен и тем, кто уже работает в кибербезопасности, и тем, кто только начинает изучение.

Формат проведения

-

Продолжительность

40 академических часов

Вендор

ITCloud
vendor

Вы научитесь

  • Понимать, что такое Искусственный Интеллект
  • Понимать архитектуру LLM
  • Использовать LLM в кибербезопасности
  • Разрабатывать простые LLM-агенты

Аудитория курса

  • Руководители и специалисты служб и подразделений ИТ
  • Специалисты, чья работа связана с ИИ
  • Руководители и специалисты подразделений защиты информации, ответственные за состояние ИБ в компании, аналитики, эксперты и консультанты по ИБ

Требования к предварительной подготовке слушателя

  • навыки работы на компьютере на уровне опытного пользователя
  • базовые навыки обеспечения информационной безопасности в качестве пользователя (сложные пароли, антивирусная защита, блокировка экрана)
  • базовые навыки работы с нейронными сетями

Содержание курса

Модуль 1. Введение в ИИ и LLM

  • Понятие искусственного интеллекта, отличие от традиционных алгоритмов
  • Что такое LLM (Large Language Models), принципы их работы
  • Основные LLM: GPT, LLaMA, Claude, Mistral
  • Примеры применения в кибербезопасности
Модуль 2. Архитектура LLM

  • Трансформеры и self-attention
  • Предобучение и дообучение (fine-tuning, RLHF)
  • Ограничения LLM (галлюцинации, зависимость от данных)
  • Этические вопросы использования
Модуль 3. Агенты и отличие от LLM

  • Определение агента в ИИ
  • Различие «LLM как модель» vs. «LLM как агент»
  • Компоненты агента: цель, планирование, инструменты, память, самопроверка
  • Когда нужен агент, а не просто LLM
Модуль 4. Инструменты и экосистема для агентов

  • OpenAI Agents API, LangChain, LlamaIndex, Haystack
  • Подключение к внешним данным (RAG — Retrieval Augmented Generation)
  • Многоагентные системы (Autogen, CrewAI)
  • Интеграция с API, базами данных и системами мониторинга
Модуль 5. Использование LLM в кибербезопасности

  • Автоматизация анализа логов и сетевых событий
  • Классификация и поиск аномалий
  • Генерация описаний инцидентов
  • Примеры исследований (DARPA, Europol, MIT CSAIL)
Модуль 6. Агенты для расследования киберпреступлений

  • Задачи агента: сбор информации, анализ данных, сопоставление фактов
  • Взаимодействие с OSINT-источниками
  • Проверка данных из Dark Web и социальных сетей
  • Подготовка доказательной базы
Модуль 7. Разработка простого LLM-агента

  • Практика: Python + LangChain
  • Подключение LLM (например, OpenAI API или LLaMA)
  • Добавление инструментов (поиск по файлам, доступ к БД)
  • Проверка работы агента
Модуль 8. Добавление памяти и планирования

  • Виды памяти: краткосрочная, долговременная, векторные БД (FAISS, Pinecone)
  • Пример: агент, который «помнит» ход расследования
  • Использование Chain-of-Thought и reasoning
Модуль 9. Многоагентные системы

  • Взаимодействие нескольких агентов (например, «Аналитик», «Поисковик», «Репортёр»)
  • Координация задач
  • Пример: агент-аналитик + агент-OSINT
  • Демонстрация многоагентной системы
Модуль 10. Итоговый проект

  • Постановка задачи: «Создать LLM-агента для помощи в расследовании киберпреступлений»
  • Работа в командах: проектирование, реализация, тестирование
  • Презентация решений
  • Обсуждение результатов и перспектив

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster