Сбер представил амбициозную разработку — систему мультимодальных ИИ-агентов, предназначенную для автоматического обнаружения и нейтрализации фишинговых ресурсов. О новой технологии рассказали представители компании в ходе конференции Offzone 2026.
Как работает «охота» на фишинг
Разработанная система анализирует веб-сайт сразу по нескольким векторам: текстовое содержимое, программный код, инфраструктуру и визуальное оформление. Собранные данные проходят через многоступенчатую проверку, где одни агенты формируют доказательства наличия угрозы, а другие — аргументы в пользу безопасности ресурса. Финальное решение выносит отдельный модуль, оценивающий всю совокупность улик.
Масштаб проблемы объясняет ставку на автоматизацию. По моим оценкам, основанным на открытых данных, ежедневно в мире появляется более 11 тысяч фишинговых сайтов, причем многие живут всего несколько часов. Распространение генеративного ИИ лишь ускоряет создание новых страниц, делая ручную проверку неэффективной.
От помощника к автономной блокировке
Сейчас решение проходит финальное обучение и работает в режиме ассистента специалиста: проводит первичный анализ, расставляет приоритеты и готовит отчет для блокировки. Однако окончательное решение пока принимает человек. В планах компании — переход к полностью автоматической блокировке обнаруженных ресурсов.
Технологию также интегрируют в платформу X Threat Intelligence, к которой уже подключены более 760 российских организаций. Это существенно расширит автоматизированный поиск сайтов, имитирующих корпоративные ресурсы и бренды.
ИИ против ИИ: новая реальность кибербезопасности
Ставка Сбера на автономные системы вписывается в общий тренд. Банк уже представил «ГигаАгента» — универсального помощника, способного самостоятельно планировать задачи, переписывать код и сохранять контекст между сессиями. Аналогичные шаги предпринимают и другие операторы: МТС модернизировала ИИ-модели сервиса «Защитник», где три нейросети оценивают более 1,1 тысячи параметров каждого вызова, сократив время реакции на мошеннический звонок с 30 до 15 секунд.
Роль автономных программ в интернете стремительно растет. Илон Маск поддержал прогноз Cloudflare о том, что через пять лет нечеловеческий трафик может в 1000 раз превысить пользовательский, а обогнать человеческий он может уже в мае 2026 года.
Впрочем, автономность агентов упирается в технические ограничения. Исследователь под псевдонимом codila объяснил проблему «амнезии» одиночных агентов и предложил графовую архитектуру, где агенты делятся общей памятью и проверяют работу друг друга.
Мой взгляд: Расширение таких систем открывает и новые уязвимости. Американские исследователи продемонстрировали атаку Ghostcommit: вредоносную команду прячут внутри изображения, проверяющий агент ее не открывает, а другой помощник считывает инструкцию и переносит пароли в открытый код. Гонка вооружений между защитными и атакующими ИИ только начинается, и ставки в ней — безопасность миллионов пользователей.