Крупнейший банк России делает ставку на мультимодальных ИИ-агентов для борьбы с фишингом. Новая система, представленная на конференции Offzone 2026, обещает автоматизировать охоту за мошенническими сайтами, которые ежедневно появляются тысячами.

Проблема фишинга достигла масштабов, при которых ручная модерация становится анахронизмом. По моим оценкам, ежедневно в мире регистрируется более 11 тысяч фишинговых страниц, и значительная их часть живет всего несколько часов. Генеративный ИИ удешевил создание таких ресурсов до копеек, что делает традиционные черные списки бесполезными — к моменту внесения сайта в реестр он уже выполнил свою грязную работу.

Разработка Сбера решает эту проблему принципиально иначе. Вместо единой модели система использует рой мультимодальных агентов, каждый из которых анализирует сайт по своему вектору: текст, программный код, инфраструктуру и визуальное оформление. Агенты не просто проверяют страницу, а ведут полноценный «судебный процесс» — одни собирают улики в пользу угрозы, другие ищут контраргументы, после чего отдельный модуль выносит вердикт на основе всей совокупности доказательств.

От помощника к автоматическому палачу

Сейчас система работает в режиме ассистента: она проводит первичный анализ, расставляет приоритеты и готовит отчет для специалиста, который принимает окончательное решение о блокировке. Но это лишь промежуточный этап. В планах компании — полная автономия, когда выявленные ресурсы будут блокироваться без участия человека.

Ключевой момент — интеграция с платформой X Threat Intelligence, к которой уже подключены более 760 российских организаций. Это превращает разработку из внутреннего инструмента в отраслевой стандарт, способный защитить не только клиентов банка, но и всю корпоративную экосистему страны.

Гонка вооружений в сфере безопасности

Сбер не одинок в этом тренде. МТС уже обновила ИИ-модели сервиса «Защитник»: три нейросети оценивают более 1,1 тысячи параметров каждого звонка, сократив время реакции на мошенничество с 30 до 15 секунд. А Илон Маск поддержал прогноз Cloudflare о том, что к маю 2026 года нечеловеческий трафик превысит пользовательский, а через пять лет — превзойдет его в 1000 раз.

Однако автономность агентов открывает и новые векторы атак. Исследователи из США уже продемонстрировали атаку Ghostcommit: вредоносная команда прячется внутри изображения, проверяющий агент не открывает его, а другой помощник считывает инструкцию и переносит пароли в открытый код. Это классическая гонка вооружений — каждый новый уровень защиты порождает более изощренный способ обхода.

Мой вывод: переход к мультиагентным системам в кибербезопасности неизбежен, но полная автоматизация блокировок — это игра с огнем. Пока ИИ-агенты действуют как «советники», человек сохраняет контроль. Как только этот контроль исчезнет, ложноположительные срабатывания могут стать более серьезной проблемой, чем сами фишинговые сайты.