Найбільший російський банк представив інноваційну розробку — систему мультимодальних ІІ-агентів, призначену для автоматичного виявлення фішингових ресурсів. Анонс прозвучав на конференції Offzone 2026, де представники компанії розкрили деталі нового підходу до боротьби з кіберзагрозами.

Як працює нова система

Розроблена технологія аналізує сайт за кількома ключовими параметрами одночасно: текстовий вміст, програмний код, інфраструктуру та візуальне оформлення. Зібрані дані проходять через багатоступеневу перевірку, де одні агенти формують аргументи на користь загрози, інші — проти неї, а окремий модуль виносить остаточне рішення на основі всієї сукупності доказів.

Масштаб проблеми пояснює такий акцент на автоматизації. За моїми оцінками, щодня у світі з'являється понад 11 тисяч фішингових сайтів, причому багато з них існують лише кілька годин. Поширення генеративного ІІ лише прискорює створення нових сторінок, роблячи ручну перевірку дедалі менш ефективною.

На поточному етапі рішення проходить фінальне навчання та функціонує як помічник спеціаліста: проводить первинний аналіз, розставляє пріоритети та готує звіт для блокування. Остаточне рішення залишається за співробітником. Однак у планах — перехід до повністю автоматичного блокування виявлених ресурсів.

Інтеграція та перспективи

Технологію також планують впровадити в платформу X Threat Intelligence, до якої вже підключено понад 760 російських організацій. Це дозволить розширити автоматизований пошук сайтів, що імітують ресурси компаній та їхні бренди, що критично важливо в умовах зростаючої кількості кібератак.

Ця ініціатива Сбера вписується в ширший тренд: банк раніше вже представив «ГігаАгента» — універсального помічника, здатного самостійно планувати завдання, переписувати власний код і зберігати контекст між сесіями. Аналогічні кроки роблять й інші оператори — МТС оновила ІІ-моделі сервісу «Захисник», де три нейромережі оцінюють понад 1,1 тисячі параметрів кожного виклику, скоротивши час реакції на шахрайський дзвінок з 30 до 15 секунд.

Роль автономних програм в інтернеті стрімко зростає. Ілон Маск підтримав прогноз Cloudflare про те, що через п'ять років нелюдський трафік може в 1000 разів перевищити користувацький, а обігнати людський він може вже у травні 2026 року.

Однак автономність агентів впирається в технічні обмеження. Дослідник під псевдонімом codila пояснив, чому одиночний агент «страждає на амнезію», і запропонував графову архітектуру, де агенти діляться спільною пам'яттю та перевіряють роботу один одного.

Розширення таких систем відкриває і нові вразливості. Американські дослідники продемонстрували атаку Ghostcommit: шкідливу команду ховають усередині зображення, перевіряючий агент її не відкриває, а інший помічник зчитує інструкцію та переносить паролі у відкритий код.

Мій погляд: Сбер робить важливий крок у правильному напрямку, але гонка озброєнь між ІІ-захистом та ІІ-атаками лише починається. Ключовим фактором успіху стане не просто автоматизація, а створення стійких мультиагентних систем зі спільною пам'яттю — саме такі архітектури зможуть протистояти новим векторам загроз, включаючи атаки типу Ghostcommit, які вже зараз обходять традиційні механізми перевірки.