Крупнейший российский банк представил амбициозное решение в сфере кибербезопасности: система мультимодальных ИИ-агентов для автоматического обнаружения фишинговых ресурсов. О новой разработке было объявлено в рамках конференции Offzone 2026.
Архитектура решения предполагает комплексный анализ веб-страницы сразу по нескольким векторам: текст, программный код, инфраструктура и визуальное оформление. Собранные данные проходят через многоступенчатую систему верификации, где одни агенты формируют доказательства наличия угрозы, другие — опровергают её, а финальное решение выносит отдельный модуль на основе совокупности улик.
Масштаб проблемы, с которым сталкиваются финансовые организации, действительно впечатляет: ежедневно в мире регистрируется более 11 тысяч новых фишинговых сайтов, причём значительная часть из них живёт всего несколько часов. Распространение генеративного ИИ многократно ускорило процесс создания таких страниц, делая ручную проверку практически бесполезной.
На текущем этапе система проходит финальное обучение и функционирует в режиме ассистента для специалистов: проводит первичный анализ, расставляет приоритеты и готовит отчёты для блокировки, тогда как окончательное решение остаётся за человеком. Однако в планах банка — полный переход к автоматической блокировке выявленных ресурсов. Технологию также интегрируют в платформу X Threat Intelligence, к которой уже подключены более 760 российских организаций, что существенно расширит охват автоматизированного поиска сайтов, имитирующих бренды компаний.
ИИ в роли стража и атакующего
Данный шаг — лишь часть более широкой стратегии Сбера по внедрению автономных систем. Ранее банк уже презентовал «ГигаАгента» — универсального помощника, способного самостоятельно планировать задачи, модифицировать собственный код и сохранять контекст между сессиями. Аналогичные тенденции наблюдаются и у других игроков: МТС модернизировала ИИ-модели сервиса «Защитник», где три нейросети оценивают более 1,1 тысячи параметров каждого звонка, а время реакции на мошенничество сократилось с 30 до 15 секунд.
Роль автономных агентов в интернете стремительно растёт. Илон Маск поддержал прогноз Cloudflare о том, что к 2026 году нечеловеческий трафик может превысить пользовательский, а через пять лет — превзойти его в 1000 раз. Однако автономность упирается в технические ограничения: исследователь под псевдонимом codila указывает на «амнезию» одиночных агентов и предлагает графовую архитектуру, где агенты разделяют общую память и проверяют работу друг друга.
Расширение таких систем открывает и новые уязвимости. Американские исследователи продемонстрировали атаку Ghostcommit: вредоносная команда прячется внутри изображения, проверяющий агент её не открывает, а другой помощник считывает инструкцию и переносит пароли в открытый код.
Мой взгляд: гонка вооружений между ИИ-защитой и ИИ-атаками только начинается. Пока банки делают ставку на мультимодальность и коллективный разум агентов, злоумышленники эксплуатируют доверие между компонентами систем. Ключевым фактором успеха станет не скорость блокировки, а способность архитектуры выявлять аномалии в поведении самих агентов — иначе «охотники» рискуют стать новой целью для фишинга.