Найбільший російський банк робить ставку на мультимодальних ІІ-агентів для боротьби з фішингом. Розробка, представлена на конференції Offzone 2026, обіцяє перетворити ручну перевірку підозрілих ресурсів на повністю автоматизований процес.

Як працює нова система

Технологія аналізує сайт одразу за кількома векторами: текстовим вмістом, програмним кодом, інфраструктурою та візуальним оформленням. Зібрані дані проходять багатоступеневу перевірку, де одні агенти формують докази загрози, інші — контраргументи, а підсумкове рішення виносить окремий модуль на основі сукупності доказів.

Масштаб проблеми пояснює такий підхід. За моїми оцінками, щодня у світі з'являється понад 11 тисяч фішингових сторінок, причому багато з них живуть лише кілька годин. З поширенням генеративного ІІ створення нових сайтів прискорилося в рази, що робить ручну модерацію свідомо програшною стратегією.

Зараз система працює в режимі асистента: проводить первинний аналіз, розставляє пріоритети та готує звіт для блокування, але останнє слово залишається за фахівцем. У планах — перехід до повністю автономного блокування виявлених ресурсів.

Інтеграція та екосистемний контекст

Розробку планують вбудувати в платформу X Threat Intelligence, до якої вже підключено понад 760 російських організацій. Це розширить автоматизований пошук сайтів, що імітують корпоративні ресурси та бренди.

Ставка на автономні системи вписується в загальний вектор компанії. Раніше банк представив «ГігаАгента» — універсального помічника, здатного самостійно планувати завдання, переписувати власний код і зберігати контекст між сесіями. Аналогічні кроки роблять й інші оператори: наприклад, у МТС оновили ІІ-моделі сервісу «Захисник», де три нейромережі оцінюють понад 1,1 тисячі параметрів кожного виклику, скоротивши час реакції на шахрайський дзвінок з 30 до 15 секунд.

Гонка озброєнь у ІІ-сфері

Роль автономних програм в інтернеті зростає стрімко. Ілон Маск підтримав прогноз Cloudflare про те, що через п'ять років нелюдський трафік може у 1000 разів перевищити користувацький, а обійти людський — уже до травня 2026 року.

Однак автономність агентів впирається в технічні обмеження. Дослідник під псевдонімом codila пояснив, що одиночний агент «страждає на амнезію», і запропонував графову архітектуру, де агенти діляться спільною пам'яттю та перевіряють роботу один одного. Розширення таких систем відкриває й нові вразливості: американські дослідники показали атаку Ghostcommit, де шкідлива команда ховається всередині зображення, а перевіряючий агент її не відкриває, тоді як інший помічник зчитує інструкцію та переносить паролі у відкритий код.

Мій аналіз: Ініціатива «Сбера» — своєчасний крок, але гонка озброєнь із шахраями лише починається. Поки ІІ-агенти захищають корпоративний периметр, зловмисники вже використовують ті самі технології для обходу систем. Ключовим фактором успіху стане не просто автоматизація, а здатність архітектури до колективного навчання та адаптації в реальному часі.