Найбільший банк Росії робить ставку на мультимодальних ІІ-агентів для боротьби з фішингом. Нова система, представлена на конференції Offzone 2026, обіцяє автоматизувати полювання на шахрайські сайти, які щодня з'являються тисячами.

Проблема фішингу досягла масштабів, за яких ручна модерація стає анахронізмом. За моїми оцінками, щодня у світі реєструється понад 11 тисяч фішингових сторінок, і значна їх частина існує лише кілька годин. Генеративний ІІ здешевив створення таких ресурсів до копійок, що робить традиційні чорні списки марними — на момент внесення сайту до реєстру він уже виконав свою брудну роботу.

Розробка Сбера вирішує цю проблему принципово інакше. Замість єдиної моделі система використовує рій мультимодальних агентів, кожен з яких аналізує сайт за своїм вектором: текст, програмний код, інфраструктуру та візуальне оформлення. Агенти не просто перевіряють сторінку, а ведуть повноцінний «судовий процес» — одні збирають докази на користь загрози, інші шукають контраргументи, після чого окремий модуль виносить вердикт на основі всієї сукупності доказів.

Від помічника до автоматичного ката

Зараз система працює в режимі асистента: вона проводить первинний аналіз, розставляє пріоритети та готує звіт для спеціаліста, який приймає остаточне рішення про блокування. Але це лише проміжний етап. У планах компанії — повна автономія, коли виявлені ресурси блокуватимуться без участі людини.

Ключовий момент — інтеграція з платформою X Threat Intelligence, до якої вже підключено понад 760 російських організацій. Це перетворює розробку з внутрішнього інструмента на галузевий стандарт, здатний захистити не лише клієнтів банку, а й всю корпоративну екосистему країни.

Гонка озброєнь у сфері безпеки

Сбер не самотній у цьому тренді. МТС уже оновила ІІ-моделі сервісу «Захисник»: три нейромережі оцінюють понад 1,1 тисячі параметрів кожного дзвінка, скоротивши час реакції на шахрайство з 30 до 15 секунд. А Ілон Маск підтримав прогноз Cloudflare про те, що до травня 2026 року нелюдський трафік перевищить користувацький, а через п'ять років — перевершить його у 1000 разів.

Однак автономність агентів відкриває й нові вектори атак. Дослідники зі США вже продемонстрували атаку Ghostcommit: шкідлива команда ховається всередині зображення, перевіряючий агент не відкриває його, а інший помічник зчитує інструкцію та переносить паролі у відкритий код. Це класична гонка озброєнь — кожен новий рівень захисту породжує витонченіший спосіб обходу.

Мій висновок: перехід до мультиагентних систем у кібербезпеці неминучий, але повна автоматизація блокувань — це гра з вогнем. Поки ІІ-агенти діють як «радники», людина зберігає контроль. Щойно цей контроль зникне, хибнопозитивні спрацювання можуть стати серйознішою проблемою, ніж самі фішингові сайти.