Покерные боты: от зашифрованных автокликов до точной игры “вслепую”, как в шахматах

Покерные боты: от зашифрованных автокликов до точной игры “вслепую”, как в шахматах

Помните ламповые времена, когда худший противник за столом — это «маньяк», не умеющий нажимать «фолд»? Сегодня за тем же столом прячутся те, кто вообще не переживает — у них ни пульса, ни пота ладоней. Всё потому, что вместо человека решения принимает ИИ-алгоритм, и делает это быстрее, чем вы успеваете поставить чашку на подставку.


Почему боты ― это уже не футурология

Онлайн-румы давно перестали быть чисто человеческой площадкой. Достаточно взглянуть на скандал двухнедельной давности: стримера Alan Finn с ником AlanFPoker забанили на WPT Global, когда зрители заметили у него на экране таблицы с готовыми GTO-чартами ― классическим «реал-тайм ассистом» (RTA). Оператор вернул игрокам средства и навсегда закрыл аккаунт — впервые так публично и жёстко на большой площадке.

Детали инцидента с AlanFPoker:

Ирландский покерист Alan Finn, известный как "AlanFPoker" на Twitch (2,700 подписчиков), был мгновенно забанен с WPT Global после того, как во время стрима воскресной игры на малых лимитах были замечены две таблицы Excel — одна называлась "WPT Range", другая "Moms Shopping List" — обе содержали анализ диапазонов карт. Про Патрик Леонард поделился скриншотом инцидента, но позже удалил твит, написав: "Не нужно уничтожать его публично. WPT Global забанил его за 30 минут, молодцы. Надеюсь, он извлечет урок."

WPT Global объявил о бане в Twitter со словами: "Мы не терпим RTA. AlanFPoker забанен с немедленным эффектом. Давайте сохраним игру живой." Правило 9.2 WPT Global гласит: "Игрокам запрещено использовать устройства типа роботов или любые другие программы внешней помощи (EPA), которые искажают нормальную игру и дают игроку несправедливое преимущество."

И это лишь верхушка айсберга: в апреле 2025 года PartyPoker отчитался о рекордных блокировках бот-аккаунтов и крупнейшем за четыре года возврате средств пострадавшим игрокам.

о рекордных блокировках бот-аккаунтов и крупнейшем за четыре года возврате средств пострадавшим игрокам.

Статистика PartyPoker по борьбе с ботами:

В 2024 году PartyPoker закрыл 291 мошеннический аккаунт и вернул игрокам $71,771 — самая большая сумма возврата с 2020 года. Это значительный скачок по сравнению с 2023 годом, когда было закрыто только 214 аккаунтов и возвращено $32,433.

Год Закрыто аккаунтов Конфискованные средства В среднем на аккаунт
2020 608 $462,541 $761
2021 322 $47,344 $147
2022 276 $26,173 $95
2023 214 $32,433 $152
2024 291 $71,771 $247

С 2018 года PartyPoker удалил более 2,500 мошеннических аккаунтов, вернув игрокам свыше $2 миллионов. По словам Юхи Пасанена, главы отдела игровой честности PartyPoker: "Я бы не был против того, чтобы рассказать другим операторам, как именно проводить статистический анализ для выявления ботовых колец. Мы все в этом вместе."


От Libratus к Pluribus: как ИИ научился блефовать

Первые серьёзные победы машин в покере — дело рук академических лабораторий. В 2017-м Libratus сыграл 120 000 раздач против топ-профи в heads-up NLHE и победил. Через два года Pluribus от Meta/CMU поднял планку: он обыграл шесть профессионалов одновременно, впервые доказав, что многопользовательский но-лимит тоже покоряется алгоритмам.

Libratus: первая революция (2017)

Libratus, созданный профессором компьютерных наук Туомасом Сандхольмом и аспирантом Ноамом Брауном в Carnegie Mellon University, использовал более 15 миллионов ядро-часов вычислений суперкомпьютера "Bridges" для разработки стратегии.

В турнире "Brains vs. Artificial Intelligence: Upping the Ante" с 11 по 31 января 2017 года Libratus противостоял четырём топовым профи: Джейсону Лесу, Донгу Киму, Дэниэлу МакОлею и Джимми Чоу. После 120,000 раздач Libratus выиграл $1,766,250 в фишках — винрейт 14.7 больших блайндов на 100 раздач, что считается исключительно высоким показателем.

"Способность лучшего ИИ к стратегическому мышлению с неполной информацией теперь превзошла способности лучших людей," — сказал Сандхольм.

Секрет Libratus заключался в ночной адаптации: каждую ночь мета-алгоритм анализировал дыры в стратегии, которые находили и эксплуатировали профессионалы, а затем автоматически исправлял три основные слабости, используя суперкомпьютер.

Pluribus: многопользовательский прорыв (2019)

Pluribus, разработанный теми же авторами совместно с Facebook AI, стал первым ИИ, победившим профессионалов в 6-макс но-лимит холдем — самой популярной форме покера в мире.

В экспериментах Pluribus играл как против пяти копий себя и одного человека, так и один против пяти профи. Среди побеждённых профи были Даррен Элиас (рекордсмен по титулам WPT), Крис "Jesus" Фергюсон (победитель шести браслетов WSOP), и другие миллионеры покера.

"Это невероятно сложно понять, какую руку он может иметь. Он также очень хорошо делает тонкие велью-беты на ривере и отлично извлекает вэлью из хороших рук." — Крис Фергюсон
"Это абсолютный монстр блефа. Я бы сказал, что он блефует гораздо эффективнее большинства людей. И это делает игру против него такой сложной — ты всегда находишься под огромным давлением, которое оказывает ИИ." — Джейсон Лес

Удивительно, что Pluribus использовал намного меньше вычислительных ресурсов: всего 28 ядер во время игры против 1,400 у Libratus, и стоил создания всего $150 за 8 дней против миллионов долларов предшественника.

В основе обеих систем — семейство алгоритмов Counterfactual Regret Minimization (CFR). Алгоритм перебирает миллионы гипотетических сценариев и минимизирует «сожаление» о каждом неверном выборе. Современные вариации CFR+, Monte Carlo CFR и глубокие ценностные сети позволяют боту просчитывать ситуацию за доли секунды.


Как боты живут в реальных румах

«Чистый» бот — это отдельная программа с собственным клиентом, которая обходит анти-брутфорс-механизмы через:

  • захват пикселей с экрана и OCR-распознавание карт;
  • подключение к базам готовых solving-решений (PioSolver, GTO Wizard) для мгновенных подсказок;
  • эмуляцию человеческих задержек клика, чтобы не выделяться по таймингу.

Самая популярная сегодня форма — RTA-софт: игрок-человек кликает мышкой, но параллельно получает идеальную стратегию на втором мониторе. Чистая психология: кажется, будто решения принимаешь ты, но на самом деле рулит алгоритм.


Real-Time Assistance: серый кардинал современного онлайна

RTA стал явным вызовом после пандемийного бума покера. GGPoker ещё в 2020-м выгнал 40 аккаунтов и конфисковал $1,2 млн, а позже ужесточил правила: теперь за попытку открыть стороннее окно solver'а клиент просто закрывается.

В 2024-м ACR Poker объявил «Bot Challenge» — мол, докажите, что можете победить наш детектор. Через 38 часов «челлендж» свернули: выяснилось, что условия невыполнимы, а часть «тестеров» сами катали с ботами.

Даже живые профи признают масштаб беды. В августе 2024-го покеристы Патрик Леонард и Мэтт Бёрки в подкасте Solve For Why спорили, стоит ли вводить «шах и мат» — полный запрет сторонних таблиц и HUD-ов. Пока сходятся на том, что без машин-детекторов это война на истощение.


Инструменты рума против инструментов игрока

Сегодня борьба напоминает гонку вооружений. Что делают операторы:

  • Фингерпринтинг железа — отслеживают ID оборудования, чтобы резать мультиигровые фермы.
  • Анализ таймингов кликов: человек ошибается, бот кликает в идеальном, подозрительно постоянном ритме.
  • Поведенческие модели на ML — обучают детектор на миллионах розыгрышей, помечая «нечеловеческие» линии.
  • CAPTCHA в неожиданный момент: выходит pop-up со сложной комбинацией картинок, а бот теряется.

Но и у бот-девелоперов контрмеры: псевдослучайные задержки, удалённые десктопы с прокси-мышью, эмуляция «тильтовых» линий ради правдоподобия.


Почему поймать бота всё ещё адски сложно

  • Серое правовое поле. В большинстве юрисдикций использование бот-ПО не карается законом; максимум — блокировка аккаунта и конфискация банкролла.
  • Тонкая грань между «покерным трекером» и RTA-помощником. Стат-HUD легален, solver-подсказка — нет, но детектору отличить одно от другого непросто.
  • Эволюция алгоритмов. ReBeL от Facebook/Meta уже обучается «рекурсивному состоянию веры» и даёт ещё более хаотичную, «человеческую» игру — попробуй вычислить такого визави.
  • Экономика рума. Слишком жёсткие проверки пугают рекреационных игроков, а именно они приносят основную выручку.
ReBeL: новое поколение покерного ИИ

Facebook представил Recursive Belief-based Learning (ReBeL) — универсальный алгоритм для игр с неполной информацией, который превзошёл даже Libratus. ReBeL победил специалиста heads-up Донга Кима с винрейтом 165 тысячных большого блайнда за руку против 147 тысячных у Libratus в 2017 году.

Ключевое нововведение ReBeL — работа с "публичными состояниями веры" (Public Belief States, PBS). Алгоритм учитывает не только видимое состояние игры (известные карты, размеры ставок, диапазоны оппонента), но и "веру" каждого игрока о том, в каком состоянии они находятся — аналогично тому, как человек может думать, впереди он или позади в раздаче.

"Многие исследователи ИИ не думали, что это возможно сделать, используя наши методы." — Ноам Браун, Facebook AI Research

ReBeL превращает игры с неполной информацией в игры с полной информацией, работая с вероятностными распределениями вместо конкретных состояний. Это позволяет применять те же техники, что работали для AlphaZero в шахматах и го.

Исследователи намеренно не публикуют код для покера: "Самый непосредственный риск этой работы — её потенциал для мошенничества в рекреационных играх, таких как покер. Частично по этой причине мы решили не публиковать код для покера."


Взгляд в будущее: что ждёт нас за следующим раздающим

Исследователи продолжают публиковать работы о DeepStack, Libratus и новых гибридных нейросетях: всё более общие подходы к «играм с неполной информацией» могут перекочевать в трейдинг, переговоры, кибербезопасность или системы автономного вождения. Фундаментальные исследования, включая работы на arXiv, показывают растущий интерес к этой области.

Параллельно крупные площадки вкладывают миллионы долларов в группы «Game Integrity». PartyPoker даже выпускает ежеквартальные отчёты о количестве заблокированных ботов — единственный крупный оператор, который последовательно публикует такую статистику, в то время как PokerStars, GGPoker и 888poker делают это только спорадически.


Что делать простому игроку уже сегодня

  1. Доверяйте крупным лицензированным румам: у них хотя бы есть бюджеты на анти-бот-отделы.
  2. Следите за таймингом оппонента. Если ответы идут через ровно 1,2 секунды каждую улицу — повод насторожиться.
  3. Сравнивайте линии с базовой стратегией. Человек редко избирает идеальный размер ставок всегда, бот — может. Как отметил один из профи о Pluribus: "Очень сложно его разгадать на любой руке. Он также отлично делает тонкие велью-беты на ривере."
  4. Сообщайте о подозрениях. Да, саппорт отвечает не мгновенно, но массовый репорт остаётся главным триггером внутреннего расследования.
  5. Развивайте офлайн-навыки. Лайв-покер медленно-но верно возвращает романтику честного «ридса» и умение читать собеседника, а ботам туда вход закрыт — пока что.

Финальный рейз

Боты не «ломают» покер — они переводят игру в новый технологический виток. Как когда-то шахматы пережили эпоху Deep Blue, так и покеру придётся адаптироваться: больше математики, больше кибербезопасности, меньше иллюзий.

Paradoxально, но развитие покерного ИИ может даже улучшить игру. Как сказал Туомас Сандхольм, создатель Libratus и Pluribus: "Я полюбил эту игру, потому что эти ИИ действительно показали, что в игре есть совершенно дополнительная глубина, которую не понимали люди, даже блестящие профессиональные игроки, сыгравшие миллионы раздач."

Хотите играть — учитесь не только считать ауты, но и читать логи. Возможно, скоро самым дорогим умением за столом станет не способность блефовать, а умение доказать, что вы — настоящий человек.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Николай Нечепуренков

Я – ваш цифровой телохранитель и гид по джунглям интернета. Устал видеть, как хорошие люди попадаются на уловки кибермошенников, поэтому решил действовать. Здесь я делюсь своими секретами безопасности без занудства и сложных терминов. Неважно, считаешь ты себя гуру технологий или только учишься включать компьютер – у меня найдутся советы для каждого. Моя миссия? Сделать цифровой мир безопаснее, а тебя – увереннее в сети.

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS