Найбільший російський банк робить ставку на штучний інтелект у боротьбі з цифровим шахрайством. На конференції Offzone 2026 команда «Сбера» представила амбітну розробку — систему мультимодальних ІІ-агентів, призначену для автоматичного виявлення фішингових ресурсів. Це не просто черговий антивірусний плагін, а повноцінна інтелектуальна екосистема, яка змінює правила гри в кібербезпеці.
Як працює «полювання» на фальшивки
В основі технології лежить комплексний аналіз веб-ресурсу за багатьма векторами одночасно: текст, програмний код, інфраструктура та візуальне оформлення. Зібрані дані проходять через багатоступеневу систему верифікації. Архітектура нагадує змагальний процес: одні агенти генерують аргументи на користь того, що сайт є загрозою, інші — спростовують це. Фінальне рішення виносить окремий модуль, який зважує всю сукупність доказів.
Масштаб проблеми пояснює такий інтерес до автоматизації. За моїми оцінками, заснованими на галузевій статистиці, щодня у світі реєструється понад 11 тисяч фішингових доменів, причому значна частина існує лише кілька годин. Поширення генеративного ІІ здешевило та прискорило створення підроблених сторінок до межі, роблячи ручну модерацію свідомо програшною стратегією.
На цьому етапі система проходить фінальне навчання та функціонує в режимі асистента спеціаліста. Вона проводить первинний аналіз, розставляє пріоритети та готує звіт для блокування, тоді як остаточне рішення залишається за людиною. Втім, у «Сбері» вже анонсували перехід до повністю автоматичного блокування виявлених ресурсів.
Інтеграція та еволюція ІІ-безпеки
Ключовий крок — інтеграція розробки в платформу X Threat Intelligence, до якої вже підключено понад 760 російських організацій. Це дозволить поширити автоматизований пошук сайтів, що імітують бренди компаній, на всю клієнтську базу платформи, створюючи розподілену мережу захисту.
Дії «Сбера» вписуються в загальний тренд на автономність. Нещодавно банк представив «ГігаАгента» — універсального помічника, здатного самостійно планувати завдання та переписувати власний код. Аналогічні процеси відбуваються в інших операторів: наприклад, МТС модернізувала ІІ-моделі «Захисника», скоротивши час реакції на шахрайські дзвінки з 30 до 15 секунд за рахунок аналізу понад 1,1 тисячі параметрів.
Прогнози про тотальне домінування нелюдського трафіку вже не виглядають фантастикою. Обговорення на рівні провідних експертів, включно з Ілоном Маском, вказують, що до травня 2026 року обсяг трафіку від ІІ-агентів може перевищити користувацький, а через п'ять років — перевершити його в 1000 разів.
Однак автономність несе й нові ризики. Дослідники вже демонструють атаки типу Ghostcommit, де шкідливі команди ховаються всередині зображень, обманюючи перевіряючих агентів. Це створює гонку озброєнь: системи безпеки мають ставати складнішими, але кожна нова складність відкриває нові вектори атак.
Мій погляд: Ініціатива «Сбера» — своєчасна та технічно зріла відповідь на лавиноподібне зростання фішингу. Однак ключовий виклик не в детекції, а у швидкості реакції та стійкості самих ІІ-систем до adversarial-атак. Успіх залежатиме від здатності архітектури до самонавчання та обміну «пам'яттю» між агентами, як пропонують окремі дослідники. Банк, який першим вирішить це завдання, отримає не просто захисний периметр, а стратегічну перевагу в цифровій економіці.