Крупнейший российский банк представил систему мультимодальных ИИ-агентов, предназначенную для автоматического обнаружения фишинговых ресурсов. Презентация состоялась на конференции Offzone 2026, где разработчики раскрыли детали архитектуры нового решения.
Разработанная технология проводит комплексный анализ веб-страницы сразу по нескольким векторам: текстовое содержимое, программный код, инфраструктура хостинга и визуальное оформление. Собранные данные проходят многоступенчатую верификацию. Внутри системы действует принцип состязательности: одна группа агентов формирует доказательства наличия угрозы, другая — опровергает их, после чего итоговое решение выносит отдельный модуль на основе совокупности аргументов.
Масштаб проблемы, с которой столкнулся банк, впечатляет. По моим оценкам, ежедневно в мире регистрируется более 11 тысяч фишинговых доменов, причем значительная часть этих сайтов живет всего несколько часов. Распространение генеративного ИИ лишь усугубляет ситуацию: злоумышленники теперь могут штамповать поддельные страницы с невиданной скоростью, что делает ручную модерацию бессмысленной.
От ассистента к автономному стражу
На текущем этапе система работает в режиме «советника» — она проводит первичный анализ, расставляет приоритеты и готовит отчет для специалиста по безопасности, который принимает окончательное решение о блокировке. Однако в планах Сбера — переход к полностью автоматической блокировке выявленных ресурсов.
Ключевая ставка сделана на интеграцию с платформой X Threat Intelligence, к которой уже подключены более 760 российских организаций. Это позволит масштабировать автоматизированный поиск сайтов, имитирующих бренды компаний, на всю экосистему.
ИИ против ИИ: новая гонка вооружений
Инициатива Сбера — часть более широкого тренда. Ранее банк уже представил «ГигаАгента» — универсального помощника, способного самостоятельно планировать задачи и переписывать собственный код. Аналогичные шаги предпринимают и другие операторы: МТС модернизировала ИИ-модели сервиса «Защитник», где три нейросети анализируют более 1,1 тысячи параметров каждого вызова, сократив время реакции на мошеннический звонок с 30 до 15 секунд.
Прогнозы о тотальном доминировании нечеловеческого трафика уже не выглядят фантастикой. Илон Маск поддержал оценку Cloudflare о том, что к маю 2026 года объем трафика от ИИ-агентов превысит пользовательский, а через пять лет превзойдет его в 1000 раз.
Впрочем, автономность агентов упирается в технические ограничения. Исследователь под псевдонимом codila обратил внимание на «амнезию» одиночных агентов — они теряют контекст между сессиями. Решение видится в графовой архитектуре, где агенты разделяют общую память и проверяют работу друг друга.
Расширение таких систем неизбежно открывает новые уязвимости. Американские исследователи продемонстрировали атаку Ghostcommit: вредоносная команда прячется внутри изображения, и проверяющий агент не открывает файл, в то время как другой помощник считывает инструкцию и переносит пароли в открытый код.
Мой вывод: ставка Сбера на мультимодальных агентов — правильный шаг, но это лишь промежуточный этап эволюции кибербезопасности. Гонка вооружений между ИИ-атакующими и ИИ-защитниками только начинается, и победа будет за теми, кто сможет создавать самообучающиеся системы с общей памятью, устойчивые к новым векторам атак.