Крупнейший российский банк представил инновационную разработку — систему мультимодальных ИИ-агентов, предназначенную для автоматического обнаружения фишинговых ресурсов. Анонс прозвучал на конференции Offzone 2026, где представители компании раскрыли детали нового подхода к борьбе с киберугрозами.

Как работает новая система

Разработанная технология анализирует сайт по нескольким ключевым параметрам одновременно: текстовое содержимое, программный код, инфраструктуру и визуальное оформление. Собранные данные проходят через многоступенчатую проверку, где одни агенты формируют аргументы в пользу угрозы, другие — против неё, а отдельный модуль выносит итоговое решение на основе всей совокупности доказательств.

Масштаб проблемы объясняет такой акцент на автоматизации. По моим оценкам, ежедневно в мире появляется более 11 тысяч фишинговых сайтов, причём многие из них существуют всего несколько часов. Распространение генеративного ИИ лишь ускоряет создание новых страниц, делая ручную проверку всё менее эффективной.

На текущем этапе решение проходит финальное обучение и функционирует как помощник специалиста: проводит первичный анализ, расставляет приоритеты и готовит отчёт для блокировки. Финальное решение остаётся за сотрудником. Однако в планах — переход к полностью автоматической блокировке выявленных ресурсов.

Интеграция и перспективы

Технологию также планируют внедрить в платформу X Threat Intelligence, к которой уже подключены более 760 российских организаций. Это позволит расширить автоматизированный поиск сайтов, имитирующих ресурсы компаний и их бренды, что критически важно в условиях растущего числа кибератак.

Данная инициатива Сбера вписывается в более широкий тренд: банк ранее уже представил «ГигаАгента» — универсального помощника, способного самостоятельно планировать задачи, переписывать собственный код и сохранять контекст между сессиями. Аналогичные шаги предпринимают и другие операторы — МТС обновила ИИ-модели сервиса «Защитник», где три нейросети оценивают более 1,1 тысячи параметров каждого вызова, сократив время реакции на мошеннический звонок с 30 до 15 секунд.

Роль автономных программ в интернете стремительно растёт. Илон Маск поддержал прогноз Cloudflare о том, что через пять лет нечеловеческий трафик может в 1000 раз превысить пользовательский, а обогнать человеческий он может уже в мае 2026 года.

Однако автономность агентов упирается в технические ограничения. Исследователь под псевдонимом codila объяснил, почему одиночный агент «страдает амнезией», и предложил графовую архитектуру, где агенты делятся общей памятью и проверяют работу друг друга.

Расширение таких систем открывает и новые уязвимости. Американские исследователи продемонстрировали атаку Ghostcommit: вредоносную команду прячут внутри изображения, проверяющий агент её не открывает, а другой помощник считывает инструкцию и переносит пароли в открытый код.

Мой взгляд: Сбер делает важный шаг в правильном направлении, но гонка вооружений между ИИ-защитой и ИИ-атаками только начинается. Ключевым фактором успеха станет не просто автоматизация, а создание устойчивых мультиагентных систем с общей памятью — именно такие архитектуры смогут противостоять новым векторам угроз, включая атаки типа Ghostcommit, которые уже сейчас обходят традиционные механизмы проверки.