Сбер представив амбітну розробку — систему мультимодальних ШІ-агентів, призначену для автоматичного виявлення та нейтралізації фішингових ресурсів. Про нову технологію розповіли представники компанії під час конференції Offzone 2026.
Як працює «полювання» на фішинг
Розроблена система аналізує веб-сайт одразу за кількома векторами: текстовий вміст, програмний код, інфраструктуру та візуальне оформлення. Зібрані дані проходять через багатоступеневу перевірку, де одні агенти формують докази наявності загрози, а інші — аргументи на користь безпеки ресурсу. Фінальне рішення виносить окремий модуль, який оцінює всю сукупність доказів.
Масштаб проблеми пояснює ставку на автоматизацію. За моїми оцінками, заснованими на відкритих даних, щодня у світі з'являється понад 11 тисяч фішингових сайтів, причому багато з них існують лише кілька годин. Поширення генеративного ШІ лише прискорює створення нових сторінок, роблячи ручну перевірку неефективною.
Від помічника до автономного блокування
Зараз рішення проходить фінальне навчання і працює в режимі асистента спеціаліста: проводить первинний аналіз, розставляє пріоритети та готує звіт для блокування. Однак остаточне рішення поки що ухвалює людина. У планах компанії — перехід до повністю автоматичного блокування виявлених ресурсів.
Технологію також інтегрують у платформу X Threat Intelligence, до якої вже підключено понад 760 російських організацій. Це суттєво розширить автоматизований пошук сайтів, що імітують корпоративні ресурси та бренди.
ШІ проти ШІ: нова реальність кібербезпеки
Ставка Сбера на автономні системи вписується в загальний тренд. Банк уже представив «ГігаАгента» — універсального помічника, здатного самостійно планувати завдання, переписувати код і зберігати контекст між сесіями. Аналогічні кроки роблять й інші оператори: МТС модернізувала ШІ-моделі сервісу «Захисник», де три нейромережі оцінюють понад 1,1 тисячі параметрів кожного виклику, скоротивши час реакції на шахрайський дзвінок з 30 до 15 секунд.
Роль автономних програм в інтернеті стрімко зростає. Ілон Маск підтримав прогноз Cloudflare про те, що через п'ять років нелюдський трафік може в 1000 разів перевищити користувацький, а обігнати людський він може вже в травні 2026 року.
Втім, автономність агентів впирається в технічні обмеження. Дослідник під псевдонімом codila пояснив проблему «амнезії» одиночних агентів і запропонував графову архітектуру, де агенти діляться спільною пам'яттю та перевіряють роботу один одного.
Мій погляд: Розширення таких систем відкриває і нові вразливості. Американські дослідники продемонстрували атаку Ghostcommit: шкідливу команду ховають усередині зображення, перевіряючий агент її не відкриває, а інший помічник зчитує інструкцію та переносить паролі у відкритий код. Гонка озброєнь між захисними та атакуючими ШІ лише починається, і ставки в ній — безпека мільйонів користувачів.