Найбільший російський банк робить ставку на мультимодальних ІІ-агентів для боротьби з фішингом. Розробка, представлена на конференції Offzone 2026, обіцяє перетворити ручну перевірку підозрілих ресурсів на повністю автоматизований процес.
Як працює нова система
Технологія аналізує сайт одразу за кількома векторами: текстовим вмістом, програмним кодом, інфраструктурою та візуальним оформленням. Зібрані дані проходять багатоступеневу перевірку, де одні агенти формують докази загрози, інші — контраргументи, а підсумкове рішення виносить окремий модуль на основі сукупності доказів.
Масштаб проблеми пояснює такий підхід. За моїми оцінками, щодня у світі з'являється понад 11 тисяч фішингових сторінок, причому багато з них живуть лише кілька годин. З поширенням генеративного ІІ створення нових сайтів прискорилося в рази, що робить ручну модерацію свідомо програшною стратегією.
Зараз система працює в режимі асистента: проводить первинний аналіз, розставляє пріоритети та готує звіт для блокування, але останнє слово залишається за фахівцем. У планах — перехід до повністю автономного блокування виявлених ресурсів.
Інтеграція та екосистемний контекст
Розробку планують вбудувати в платформу X Threat Intelligence, до якої вже підключено понад 760 російських організацій. Це розширить автоматизований пошук сайтів, що імітують корпоративні ресурси та бренди.
Ставка на автономні системи вписується в загальний вектор компанії. Раніше банк представив «ГігаАгента» — універсального помічника, здатного самостійно планувати завдання, переписувати власний код і зберігати контекст між сесіями. Аналогічні кроки роблять й інші оператори: наприклад, у МТС оновили ІІ-моделі сервісу «Захисник», де три нейромережі оцінюють понад 1,1 тисячі параметрів кожного виклику, скоротивши час реакції на шахрайський дзвінок з 30 до 15 секунд.
Гонка озброєнь у ІІ-сфері
Роль автономних програм в інтернеті зростає стрімко. Ілон Маск підтримав прогноз Cloudflare про те, що через п'ять років нелюдський трафік може у 1000 разів перевищити користувацький, а обійти людський — уже до травня 2026 року.
Однак автономність агентів впирається в технічні обмеження. Дослідник під псевдонімом codila пояснив, що одиночний агент «страждає на амнезію», і запропонував графову архітектуру, де агенти діляться спільною пам'яттю та перевіряють роботу один одного. Розширення таких систем відкриває й нові вразливості: американські дослідники показали атаку Ghostcommit, де шкідлива команда ховається всередині зображення, а перевіряючий агент її не відкриває, тоді як інший помічник зчитує інструкцію та переносить паролі у відкритий код.
Мій аналіз: Ініціатива «Сбера» — своєчасний крок, але гонка озброєнь із шахраями лише починається. Поки ІІ-агенти захищають корпоративний периметр, зловмисники вже використовують ті самі технології для обходу систем. Ключовим фактором успіху стане не просто автоматизація, а здатність архітектури до колективного навчання та адаптації в реальному часі.