«Сбер» натравил ИИ-агентов на фишинговые сайты

BeInCrypto
Abrir en BeInCrypto
«Сбер» натравил ИИ-агентов на фишинговые сайты

Команда «Сбера» разработала систему мультимодальных ИИ-агентов для автоматического выявления фишинговых ресурсов. О решении представители компании рассказали на конференции Offzone 2026.

Технология анализирует сразу несколько характеристик сайта и строит на них многоступенчатую проверку. В перспективе разработку планируют встроить в платформу X Threat Intelligence, к которой подключены свыше 760 российских организаций.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш  телеграм-канал , обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Как устроена охота на фишинг

По словам «ТАСС», система оценивает страницу по нескольким направлениям одновременно: текстовое содержимое, программный код, инфраструктуру и внешний вид. Собранные данные проходят многоступенчатую проверку. Одни агенты формируют доводы в пользу угрозы, другие — против нее, после чего отдельный модуль выносит итоговое решение по совокупности доказательств.

Масштаб проблемы объясняет такую ставку на автоматизацию. По оценке экспертов, ежедневно в мире появляется свыше 11 тыс. фишинговых сайтов, причем многие живут всего несколько часов. Распространение генеративного ИИ ускоряет создание новых страниц, из-за чего ручная проверка теряет эффективность.

Пока решение проходит финальное обучение и работает как помощник специалиста. Оно проводит первичный анализ, расставляет приоритеты и готовит отчет для блокировки, а окончательное слово остается за сотрудником. В дальнейшем «Сбер» намерен перейти к автоматической блокировке выявленных ресурсов.

Технологию также планируют добавить в платформу X Threat Intelligence, к которой подключены более 760 российских организаций. Это расширит автоматизированный поиск сайтов, которые имитируют ресурсы компаний и их бренды.

Как ИИ меняет борьбу за безопасность

Ставка «Сбера» на автономные системы вписывается в более широкий разворот компании к таким продуктам. Ранее банк представил «ГигаАгента» — универсального помощника, который сам планирует задачи, переписывает свой код и сохраняет контекст между сессиями.

Схожим путем идут другие крупные операторы. В МТС обновили ИИ-модели сервиса «Защитник»: три нейросети оценивают более 1,1 тыс. параметров каждого вызова, а среднее время реакции на мошеннический звонок сократилось с 30 до 15 секунд.

Роль автономных программ в интернете быстро растет. Илон Маск поддержал прогноз Cloudflare о том, что через пять лет нечеловеческий трафик может в 1000 раз превзойти пользовательский, а обошел он человеческий уже в мае 2026 года.

Автономность агентов упирается в техническое ограничение. Исследователь под псевдонимом codila объяснил, почему одиночный агент «страдает амнезией», и предложил графовую архитектуру, при которой агенты делятся общей памятью и проверяют работу друг друга.

Расширение таких систем открывает и новые уязвимости. Исследователи из США показали атаку Ghostcommit: вредоносную команду прячут внутри картинки, проверяющий агент ее не открывает, а другой помощник считывает инструкцию и переносит пароли в открытый код.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал , а также вступайте в сообщество BeInCrypto ! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

Читайте оригинальную статью «Сбер» натравил ИИ-агентов на фишинговые сайты от Igor Kokorev-Shirokov на ru.beincrypto.com