Крупнейший российский банк делает ставку на мультимодальные ИИ-агенты для борьбы с фишингом. Разработка, представленная на конференции Offzone 2026, обещает превратить ручную проверку подозрительных ресурсов в полностью автоматизированный процесс.

Как работает новая система

Технология анализирует сайт сразу по нескольким векторам: текстовое содержание, программный код, инфраструктуру и визуальное оформление. Собранные данные проходят многоступенчатую проверку, где одни агенты формируют доказательства угрозы, другие — контраргументы, а итоговое решение выносит отдельный модуль на основе совокупности улик.

Масштаб проблемы объясняет такой подход. По моим оценкам, ежедневно в мире появляется более 11 тысяч фишинговых страниц, причем многие живут всего несколько часов. С распространением генеративного ИИ создание новых сайтов ускорилось кратно, что делает ручную модерацию заведомо проигрышной стратегией.

Сейчас система работает в режиме ассистента: проводит первичный анализ, расставляет приоритеты и готовит отчет для блокировки, но финальное слово остается за специалистом. В планах — переход к полностью автономной блокировке обнаруженных ресурсов.

Интеграция и экосистемный контекст

Разработку намерены встроить в платформу X Threat Intelligence, к которой уже подключены более 760 российских организаций. Это расширит автоматизированный поиск сайтов, имитирующих корпоративные ресурсы и бренды.

Ставка на автономные системы вписывается в общий вектор компании. Ранее банк представил «ГигаАгента» — универсального помощника, способного самостоятельно планировать задачи, переписывать собственный код и сохранять контекст между сессиями. Аналогичные шаги предпринимают и другие операторы: например, в МТС обновили ИИ-модели сервиса «Защитник», где три нейросети оценивают более 1,1 тысячи параметров каждого вызова, сократив время реакции на мошеннический звонок с 30 до 15 секунд.

Гонка вооружений в ИИ-сфере

Роль автономных программ в интернете растет стремительно. Илон Маск поддержал прогноз Cloudflare о том, что через пять лет нечеловеческий трафик может в 1000 раз превысить пользовательский, а обойти человеческий — уже к маю 2026 года.

Однако автономность агентов упирается в технические ограничения. Исследователь под псевдонимом codila объяснил, что одиночный агент «страдает амнезией», и предложил графовую архитектуру, где агенты делятся общей памятью и проверяют работу друг друга. Расширение таких систем открывает и новые уязвимости: американские исследователи показали атаку Ghostcommit, где вредоносная команда прячется внутри изображения, а проверяющий агент ее не открывает, тогда как другой помощник считывает инструкцию и переносит пароли в открытый код.

Мой анализ: Инициатива «Сбера» — своевременный шаг, но гонка вооружений с мошенниками только начинается. Пока ИИ-агенты защищают корпоративный периметр, злоумышленники уже используют те же технологии для обхода систем. Ключевым фактором успеха станет не просто автоматизация, а способность архитектуры к коллективному обучению и адаптации в реальном времени.