Кібербезпека виходить на новий рівень автономності. «Сбер» представив амбітну розробку — систему мультимодальних ІІ-агентів, призначену для автоматичного виявлення фішингових ресурсів. Анонс прозвучав на конференції Offzone 2026, і це не просто черговий експеримент, а цілком зріле рішення, яке вже проходить фінальну стадію навчання.
Як працює «розумне полювання» на шахраїв
В основі технології лежить комплексний підхід. ІІ-агенти аналізують одразу кілька характеристик сайту: текстове наповнення, програмний код, інфраструктуру та візуальне оформлення. Зібрані дані проходять багатоступеневу перевірку. При цьому архітектура системи побудована на принципі змагальності: одні агенти формують докази на користь загрози, інші — проти неї. Підсумкове рішення виносить окремий модуль на основі сукупності всіх аргументів. Це нагадує судовий процес, де кожна сторона наводить свої доводи, а присяжні виносять вердикт.
Масштаб проблеми, яку вирішує «Сбер», вражає. За моїми оцінками, щодня у світі з'являється понад 11 тисяч фішингових сайтів, і багато з них існують лише кілька годин. З розвитком генеративного ІІ створення таких сторінок стало ще простішим і швидшим, тому ручна перевірка остаточно втрачає ефективність. Автоматизація тут — не просто перевага, а необхідність.
Зараз система працює в режимі асистента спеціаліста: проводить первинний аналіз, розставляє пріоритети та готує звіт для блокування. Фінальне рішення залишається за людиною, але в планах компанії — перехід до повністю автоматичного блокування виявлених ресурсів. Крім того, технологію інтегрують у платформу X Threat Intelligence, до якої вже підключено понад 760 російських організацій. Це дозволить розширити автоматизований пошук сайтів, що імітують бренди та ресурси компаній.
Гонка озброєнь у сфері ІІ
Ініціатива «Сбера» — частина ширшого тренду. Раніше банк уже представляв «ГігаАгента» — універсального помічника, здатного самостійно планувати завдання, переписувати власний код і зберігати контекст між сесіями. Аналогічні кроки роблять й інші оператори: МТС оновила ІІ-моделі сервісу «Захисник», де три нейромережі оцінюють понад 1,1 тисячі параметрів кожного виклику, скоротивши час реакції на шахрайські дзвінки з 30 до 15 секунд.
Прогнози про тотальну автоматизацію інтернету стають дедалі сміливішими. Ілон Маск підтримав прогноз Cloudflare про те, що до травня 2026 року нелюдський трафік перевищить користувацький, а через п'ять років перевищить його в 1000 разів. Однак автономність агентів впирається в технічні обмеження. Дослідники зазначають, що одиночний агент «страждає на амнезію», і пропонують графову архітектуру, де агенти діляться спільною пам'яттю та перевіряють роботу один одного.
Розширення таких систем відкриває й нові вразливості. Нещодавно американські дослідники продемонстрували атаку Ghostcommit: шкідливу команду ховають усередині зображення, перевіряючий агент її не відкриває, а інший помічник зчитує інструкцію та пересилає паролі у відкритий код. Це нагадує класичну схему «розділяй і володарюй», але вже у світі ІІ.
Мій погляд: ставка «Сбера» на мультимодальних агентів — правильний крок, але гонка озброєнь лише починається. Поки захисники вчать ІІ знаходити фішинг, зловмисники вчать ІІ його маскувати. Ключовим фактором успіху стане не стільки швидкість виявлення, скільки здатність систем адаптуватися до нових векторів атак у реальному часі. Ті, хто першими побудує по-справжньому самонавчальну екосистему безпеки, отримає вирішальну перевагу.