Найбільший російський банк представив систему мультимодальних ШІ-агентів, призначену для автоматичного виявлення фішингових ресурсів. Презентація відбулася на конференції Offzone 2026, де розробники розкрили деталі архітектури нового рішення.

Розроблена технологія проводить комплексний аналіз веб-сторінки одразу за кількома векторами: текстовий вміст, програмний код, інфраструктура хостингу та візуальне оформлення. Зібрані дані проходять багатоступеневу верифікацію. Усередині системи діє принцип змагальності: одна група агентів формує докази наявності загрози, інша — спростовує їх, після чого остаточне рішення виносить окремий модуль на основі сукупності аргументів.

Масштаб проблеми, з якою зіткнувся банк, вражає. За моїми оцінками, щодня у світі реєструється понад 11 тисяч фішингових доменів, причому значна частина цих сайтів існує лише кілька годин. Поширення генеративного ШІ лише погіршує ситуацію: зловмисники тепер можуть штампувати підроблені сторінки з небаченою швидкістю, що робить ручну модерацію безглуздою.

Від асистента до автономного вартового

На поточному етапі система працює в режимі «радника» — вона проводить первинний аналіз, розставляє пріоритети та готує звіт для фахівця з безпеки, який приймає остаточне рішення про блокування. Однак у планах Сбера — перехід до повністю автоматичного блокування виявлених ресурсів.

Ключова ставка зроблена на інтеграцію з платформою X Threat Intelligence, до якої вже підключено понад 760 російських організацій. Це дозволить масштабувати автоматизований пошук сайтів, що імітують бренди компаній, на всю екосистему.

ШІ проти ШІ: нова гонка озброєнь

Ініціатива Сбера — частина ширшого тренду. Раніше банк уже представив «ГігаАгента» — універсального помічника, здатного самостійно планувати завдання та переписувати власний код. Аналогічні кроки роблять й інші оператори: МТС модернізувала ШІ-моделі сервісу «Захисник», де три нейромережі аналізують понад 1,1 тисячі параметрів кожного виклику, скоротивши час реакції на шахрайський дзвінок з 30 до 15 секунд.

Прогнози про тотальне домінування нелюдського трафіку вже не виглядають фантастикою. Ілон Маск підтримав оцінку Cloudflare про те, що до травня 2026 року обсяг трафіку від ШІ-агентів перевищить користувацький, а через п'ять років перевершить його в 1000 разів.

Втім, автономність агентів упирається в технічні обмеження. Дослідник під псевдонімом codila звернув увагу на «амнезію» одиночних агентів — вони втрачають контекст між сесіями. Рішення вбачається в графовій архітектурі, де агенти розділяють спільну пам'ять і перевіряють роботу один одного.

Розширення таких систем неминуче відкриває нові вразливості. Американські дослідники продемонстрували атаку Ghostcommit: шкідлива команда ховається всередині зображення, і перевіряючий агент не відкриває файл, у той час як інший помічник зчитує інструкцію та переносить паролі у відкритий код.

Мій висновок: ставка Сбера на мультимодальних агентів — правильний крок, але це лише проміжний етап еволюції кібербезпеки. Гонка озброєнь між ШІ-атакуючими та ШІ-захисниками лише починається, і перемога буде за тими, хто зможе створювати самонавчальні системи зі спільною пам'яттю, стійкі до нових векторів атак.