Недавно мы внедрили в продакшн собственную foundation-модель для поиска аномалий в поведении пользователей – DivergentGPT. Разработку этой модели мы начали в прошлом году, и целью было сократить поток событий безопасности, который поступает к аналитику и требует много времени на обработку. Ведущий эксперт отдела анализа данных NGR Softlab Павел Владимиров рассказывает, как работает модель, каких промежуточных результатов удалось добиться и как мы планируем развивать её дальше.