Покерные боты: от зашифрованных автокликов до точной игры “вслепую”, как в шахматах

Покерные боты: от зашифрованных автокликов до точной игры “вслепую”, как в шахматах

Помните ламповые времена, когда худший противник за столом — это «маньяк», не умеющий нажимать «фолд»? Сегодня за тем же столом прячутся те, кто вообще не переживает — у них ни пульса, ни пота ладоней. Всё потому, что вместо человека решения принимает ИИ-алгоритм, и делает это быстрее, чем вы успеваете поставить чашку на подставку.


Почему боты ― это уже не футурология

Онлайн-румы давно перестали быть чисто человеческой площадкой. Достаточно взглянуть на скандал двухнедельной давности : стримера Alan Finn с ником AlanFPoker забанили на WPT Global, когда зрители заметили у него на экране таблицы с готовыми GTO-чартами ― классическим «реал-тайм ассистом» (RTA). Оператор вернул игрокам средства и навсегда закрыл аккаунт — впервые так публично и жёстко на большой площадке.

Детали инцидента с AlanFPoker:

Ирландский покерист Alan Finn, известный как "AlanFPoker" на Twitch (2,700 подписчиков), был мгновенно забанен с WPT Global после того, как во время стрима воскресной игры на малых лимитах были замечены две таблицы Excel — одна называлась "WPT Range", другая "Moms Shopping List" — обе содержали анализ диапазонов карт. Про Патрик Леонард поделился скриншотом инцидента, но позже удалил твит, написав: "Не нужно уничтожать его публично. WPT Global забанил его за 30 минут, молодцы. Надеюсь, он извлечет урок."

WPT Global объявил о бане в Twitter со словами: "Мы не терпим RTA. AlanFPoker забанен с немедленным эффектом. Давайте сохраним игру живой." Правило 9.2 WPT Global гласит: "Игрокам запрещено использовать устройства типа роботов или любые другие программы внешней помощи (EPA), которые искажают нормальную игру и дают игроку несправедливое преимущество."

И это лишь верхушка айсберга: в апреле 2025 года PartyPoker отчитался о рекордных блокировках бот-аккаунтов и крупнейшем за четыре года возврате средств пострадавшим игрокам.

о рекордных блокировках бот-аккаунтов и крупнейшем за четыре года возврате средств пострадавшим игрокам.

Статистика PartyPoker по борьбе с ботами:

В 2024 году PartyPoker закрыл 291 мошеннический аккаунт и вернул игрокам $71,771 — самая большая сумма возврата с 2020 года. Это значительный скачок по сравнению с 2023 годом, когда было закрыто только 214 аккаунтов и возвращено $32,433.

Год Закрыто аккаунтов Конфискованные средства В среднем на аккаунт
2020 608 $462,541 $761
2021 322 $47,344 $147
2022 276 $26,173 $95
2023 214 $32,433 $152
2024 291 $71,771 $247

С 2018 года PartyPoker удалил более 2,500 мошеннических аккаунтов, вернув игрокам свыше $2 миллионов. По словам Юхи Пасанена, главы отдела игровой честности PartyPoker: "Я бы не был против того, чтобы рассказать другим операторам, как именно проводить статистический анализ для выявления ботовых колец. Мы все в этом вместе."


От Libratus к Pluribus: как ИИ научился блефовать

Первые серьёзные победы машин в покере — дело рук академических лабораторий. В 2017-м Libratus сыграл 120 000 раздач против топ-профи в heads-up NLHE и победил. Через два года Pluribus от Meta/CMU поднял планку: он обыграл шесть профессионалов одновременно, впервые доказав, что многопользовательский но-лимит тоже покоряется алгоритмам.

Libratus: первая революция (2017)

Libratus, созданный профессором компьютерных наук Туомасом Сандхольмом и аспирантом Ноамом Брауном в Carnegie Mellon University, использовал более 15 миллионов ядро-часов вычислений суперкомпьютера "Bridges" для разработки стратегии.

В турнире "Brains vs. Artificial Intelligence: Upping the Ante" с 11 по 31 января 2017 года Libratus противостоял четырём топовым профи: Джейсону Лесу, Донгу Киму, Дэниэлу МакОлею и Джимми Чоу. После 120,000 раздач Libratus выиграл $1,766,250 в фишках — винрейт 14.7 больших блайндов на 100 раздач, что считается исключительно высоким показателем.

"Способность лучшего ИИ к стратегическому мышлению с неполной информацией теперь превзошла способности лучших людей," — сказал Сандхольм.

Секрет Libratus заключался в ночной адаптации: каждую ночь мета-алгоритм анализировал дыры в стратегии, которые находили и эксплуатировали профессионалы, а затем автоматически исправлял три основные слабости, используя суперкомпьютер.

Pluribus: многопользовательский прорыв (2019)

Pluribus, разработанный теми же авторами совместно с Facebook AI, стал первым ИИ, победившим профессионалов в 6-макс но-лимит холдем — самой популярной форме покера в мире.

В экспериментах Pluribus играл как против пяти копий себя и одного человека, так и один против пяти профи. Среди побеждённых профи были Даррен Элиас (рекордсмен по титулам WPT), Крис "Jesus" Фергюсон (победитель шести браслетов WSOP), и другие миллионеры покера.

"Это невероятно сложно понять, какую руку он может иметь. Он также очень хорошо делает тонкие велью-беты на ривере и отлично извлекает вэлью из хороших рук." — Крис Фергюсон
"Это абсолютный монстр блефа. Я бы сказал, что он блефует гораздо эффективнее большинства людей. И это делает игру против него такой сложной — ты всегда находишься под огромным давлением, которое оказывает ИИ." — Джейсон Лес

Удивительно, что Pluribus использовал намного меньше вычислительных ресурсов: всего 28 ядер во время игры против 1,400 у Libratus, и стоил создания всего $150 за 8 дней против миллионов долларов предшественника.

В основе обеих систем — семейство алгоритмов Counterfactual Regret Minimization (CFR) . Алгоритм перебирает миллионы гипотетических сценариев и минимизирует «сожаление» о каждом неверном выборе. Современные вариации CFR+, Monte Carlo CFR и глубокие ценностные сети позволяют боту просчитывать ситуацию за доли секунды.


Как боты живут в реальных румах

«Чистый» бот — это отдельная программа с собственным клиентом, которая обходит анти-брутфорс-механизмы через:

  • захват пикселей с экрана и OCR-распознавание карт;
  • подключение к базам готовых solving-решений (PioSolver, GTO Wizard) для мгновенных подсказок;
  • эмуляцию человеческих задержек клика, чтобы не выделяться по таймингу.

Самая популярная сегодня форма — RTA-софт: игрок-человек кликает мышкой, но параллельно получает идеальную стратегию на втором мониторе. Чистая психология: кажется, будто решения принимаешь ты, но на самом деле рулит алгоритм.


Real-Time Assistance: серый кардинал современного онлайна

RTA стал явным вызовом после пандемийного бума покера. GGPoker ещё в 2020-м выгнал 40 аккаунтов и конфисковал $1,2 млн, а позже ужесточил правила: теперь за попытку открыть стороннее окно solver'а клиент просто закрывается.

В 2024-м ACR Poker объявил «Bot Challenge» — мол, докажите, что можете победить наш детектор. Через 38 часов «челлендж» свернули: выяснилось, что условия невыполнимы, а часть «тестеров» сами катали с ботами.

Даже живые профи признают масштаб беды. В августе 2024-го покеристы Патрик Леонард и Мэтт Бёрки в подкасте Solve For Why спорили, стоит ли вводить «шах и мат» — полный запрет сторонних таблиц и HUD-ов. Пока сходятся на том, что без машин-детекторов это война на истощение.


Инструменты рума против инструментов игрока

Сегодня борьба напоминает гонку вооружений. Что делают операторы:

  • Фингерпринтинг железа — отслеживают ID оборудования, чтобы резать мультиигровые фермы.
  • Анализ таймингов кликов: человек ошибается, бот кликает в идеальном, подозрительно постоянном ритме.
  • Поведенческие модели на ML — обучают детектор на миллионах розыгрышей, помечая «нечеловеческие» линии.
  • CAPTCHA в неожиданный момент: выходит pop-up со сложной комбинацией картинок, а бот теряется.

Но и у бот-девелоперов контрмеры: псевдослучайные задержки, удалённые десктопы с прокси-мышью, эмуляция «тильтовых» линий ради правдоподобия.


Почему поймать бота всё ещё адски сложно

  • Серое правовое поле. В большинстве юрисдикций использование бот-ПО не карается законом; максимум — блокировка аккаунта и конфискация банкролла.
  • Тонкая грань между «покерным трекером» и RTA-помощником. Стат-HUD легален, solver-подсказка — нет, но детектору отличить одно от другого непросто.
  • Эволюция алгоритмов. ReBeL от Facebook/Meta уже обучается «рекурсивному состоянию веры» и даёт ещё более хаотичную, «человеческую» игру — попробуй вычислить такого визави.
  • Экономика рума. Слишком жёсткие проверки пугают рекреационных игроков, а именно они приносят основную выручку.
ReBeL: новое поколение покерного ИИ

Facebook представил Recursive Belief-based Learning (ReBeL) — универсальный алгоритм для игр с неполной информацией, который превзошёл даже Libratus. ReBeL победил специалиста heads-up Донга Кима с винрейтом 165 тысячных большого блайнда за руку против 147 тысячных у Libratus в 2017 году.

Ключевое нововведение ReBeL — работа с "публичными состояниями веры" (Public Belief States, PBS). Алгоритм учитывает не только видимое состояние игры (известные карты, размеры ставок, диапазоны оппонента), но и "веру" каждого игрока о том, в каком состоянии они находятся — аналогично тому, как человек может думать, впереди он или позади в раздаче.

"Многие исследователи ИИ не думали, что это возможно сделать, используя наши методы." — Ноам Браун, Facebook AI Research

ReBeL превращает игры с неполной информацией в игры с полной информацией, работая с вероятностными распределениями вместо конкретных состояний. Это позволяет применять те же техники, что работали для AlphaZero в шахматах и го.

Исследователи намеренно не публикуют код для покера: "Самый непосредственный риск этой работы — её потенциал для мошенничества в рекреационных играх, таких как покер. Частично по этой причине мы решили не публиковать код для покера."


Взгляд в будущее: что ждёт нас за следующим раздающим

Исследователи продолжают публиковать работы о DeepStack, Libratus и новых гибридных нейросетях: всё более общие подходы к «играм с неполной информацией» могут перекочевать в трейдинг, переговоры, кибербезопасность или системы автономного вождения. Фундаментальные исследования, включая работы на arXiv , показывают растущий интерес к этой области.

Параллельно крупные площадки вкладывают миллионы долларов в группы «Game Integrity». PartyPoker даже выпускает ежеквартальные отчёты о количестве заблокированных ботов — единственный крупный оператор, который последовательно публикует такую статистику, в то время как PokerStars, GGPoker и 888poker делают это только спорадически.


Что делать простому игроку уже сегодня

  1. Доверяйте крупным лицензированным румам: у них хотя бы есть бюджеты на анти-бот-отделы.
  2. Следите за таймингом оппонента. Если ответы идут через ровно 1,2 секунды каждую улицу — повод насторожиться.
  3. Сравнивайте линии с базовой стратегией. Человек редко избирает идеальный размер ставок всегда, бот — может. Как отметил один из профи о Pluribus: "Очень сложно его разгадать на любой руке. Он также отлично делает тонкие велью-беты на ривере."
  4. Сообщайте о подозрениях. Да, саппорт отвечает не мгновенно, но массовый репорт остаётся главным триггером внутреннего расследования.
  5. Развивайте офлайн-навыки. Лайв-покер медленно-но верно возвращает романтику честного «ридса» и умение читать собеседника, а ботам туда вход закрыт — пока что.

Финальный рейз

Боты не «ломают» покер — они переводят игру в новый технологический виток. Как когда-то шахматы пережили эпоху Deep Blue, так и покеру придётся адаптироваться: больше математики, больше кибербезопасности, меньше иллюзий.

Paradoxально, но развитие покерного ИИ может даже улучшить игру. Как сказал Туомас Сандхольм, создатель Libratus и Pluribus: "Я полюбил эту игру, потому что эти ИИ действительно показали, что в игре есть совершенно дополнительная глубина, которую не понимали люди, даже блестящие профессиональные игроки, сыгравшие миллионы раздач."

Хотите играть — учитесь не только считать ауты, но и читать логи. Возможно, скоро самым дорогим умением за столом станет не способность блефовать, а умение доказать, что вы — настоящий человек.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Push-уведомления на любое устройство и в любую точку мира? Легко!

29 мая в 11:00 (МСК) — вебинар для тех, кто хочет доставлять уведомления быстро и эффективно. Разберём российский сервис MULTIPUSHED на практике. Покажем, как достичь конверсии 99,9% через единую точку интеграции.

Реклама.18+. ООО «МУЛЬТИФАКТОР», ИНН 9725026066


Николай Нечепуренков

Я – ваш цифровой телохранитель и гид по джунглям интернета. Устал видеть, как хорошие люди попадаются на уловки кибермошенников, поэтому решил действовать. Здесь я делюсь своими секретами безопасности без занудства и сложных терминов. Неважно, считаешь ты себя гуру технологий или только учишься включать компьютер – у меня найдутся советы для каждого. Моя миссия? Сделать цифровой мир безопаснее, а тебя – увереннее в сети.