«Сбер» натравил ИИ-агентов на фишинговые сайты
Команда «Сбера» разработала систему мультимодальных ИИ-агентов для автоматического выявления фишинговых ресурсов. О решении представители компании рассказали на конференции Offzone 2026.
Технология анализирует сразу несколько характеристик сайта и строит на них многоступенчатую проверку. В перспективе разработку планируют встроить в платформу X Threat Intelligence, к которой подключены свыше 760 российских организаций.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
Как устроена охота на фишингПо словам «ТАСС», система оценивает страницу по нескольким направлениям одновременно: текстовое содержимое, программный код, инфраструктуру и внешний вид. Собранные данные проходят многоступенчатую проверку. Одни агенты формируют доводы в пользу угрозы, другие — против нее, после чего отдельный модуль выносит итоговое решение по совокупности доказательств.
Масштаб проблемы объясняет такую ставку на автоматизацию. По оценке экспертов, ежедневно в мире появляется свыше 11 тыс. фишинговых сайтов, причем многие живут всего несколько часов. Распространение генеративного ИИ ускоряет создание новых страниц, из-за чего ручная проверка теряет эффективность.
Пока решение проходит финальное обучение и работает как помощник специалиста. Оно проводит первичный анализ, расставляет приоритеты и готовит отчет для блокировки, а окончательное слово остается за сотрудником. В дальнейшем «Сбер» намерен перейти к автоматической блокировке выявленных ресурсов.
Технологию также планируют добавить в платформу X Threat Intelligence, к которой подключены более 760 российских организаций. Это расширит автоматизированный поиск сайтов, которые имитируют ресурсы компаний и их бренды.
Как ИИ меняет борьбу за безопасностьСтавка «Сбера» на автономные системы вписывается в более широкий разворот компании к таким продуктам. Ранее банк представил «ГигаАгента» — универсального помощника, который сам планирует задачи, переписывает свой код и сохраняет контекст между сессиями.
Схожим путем идут другие крупные операторы. В МТС обновили ИИ-модели сервиса «Защитник»: три нейросети оценивают более 1,1 тыс. параметров каждого вызова, а среднее время реакции на мошеннический звонок сократилось с 30 до 15 секунд.
Роль автономных программ в интернете быстро растет. Илон Маск поддержал прогноз Cloudflare о том, что через пять лет нечеловеческий трафик может в 1000 раз превзойти пользовательский, а обошел он человеческий уже в мае 2026 года.
Автономность агентов упирается в техническое ограничение. Исследователь под псевдонимом codila объяснил, почему одиночный агент «страдает амнезией», и предложил графовую архитектуру, при которой агенты делятся общей памятью и проверяют работу друг друга.
Расширение таких систем открывает и новые уязвимости. Исследователи из США показали атаку Ghostcommit: вредоносную команду прячут внутри картинки, проверяющий агент ее не открывает, а другой помощник считывает инструкцию и переносит пароли в открытый код.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!
Источник: https://ru.beincrypto.com/sber-ii-agenty-fishing-offzone/