Ресейдегі ең ірі банк цифрлық алаяқтықпен күресте жасанды интеллектке сүйенеді. Offzone 2026 конференциясында «Сбер» командасы фишингтік ресурстарды автоматты түрде анықтауға арналған мультимодальды ИИ-агенттер жүйесін — ауқымды әзірлемені таныстырды. Бұл жай ғана антивирустық плагин емес, киберқауіпсіздіктегі ойын ережелерін өзгертетін толыққанды интеллектуалды экожүйе.
Жалған сайттарға «аңшылық» қалай жұмыс істейді
Технологияның негізінде веб-ресурсты бір уақытта көптеген векторлар бойынша кешенді талдау жатыр: мәтін, бағдарламалық код, инфрақұрылым және визуалды безендіру. Жиналған деректер көп сатылы тексеру жүйесінен өтеді. Архитектура бәсекелестік процесті еске түсіреді: кейбір агенттер сайттың қауіп екендігіне дәлелдер келтіреді, басқалары — бұны жоққа шығарады. Түпкілікті шешімді барлық дәлелдер жиынтығын саралайтын жеке модуль қабылдайды.
Мәселенің ауқымы автоматтандыруға деген мұндай қызығушылықты түсіндіреді. Салалық статистикаға негізделген менің бағалауымша, әлемде күн сайын 11 мыңнан астам фишингтік домен тіркеледі, олардың едәуір бөлігі бірнеше сағат қана өмір сүреді. Генеративті ИИ-дің таралуы жалған беттерді жасауды шектен тыс арзандатып, жылдамдатты, бұл қолмен модерацияны әуел бастан ұтылатын стратегияға айналдырды.
Қазіргі кезеңде жүйе соңғы оқудан өтіп, маманның көмекшісі режимінде жұмыс істейді. Ол алғашқы талдау жүргізіп, басымдықтарды белгілейді және блоктау үшін есеп дайындайды, ал түпкілікті шешім адамда қалады. Дегенмен, «Сбер» анықталған ресурстарды толық автоматты блоктауға көшетінін жариялады.
ИИ-қауіпсіздіктің интеграциясы және эволюциясы
Негізгі қадам — әзірлемені 760-тан астам ресейлік ұйым қосылған X Threat Intelligence платформасына интеграциялау. Бұл компаниялардың брендтерін имитациялайтын сайттарды автоматты іздеуді платформаның бүкіл клиенттік базасына таратуға мүмкіндік береді, осылайша бөлінген қорғаныс желісін құрады.
«Сбердің» әрекеттері автономдылыққа деген жалпы үрдіске сәйкес келеді. Жақында банк тапсырмаларды өз бетінше жоспарлап, өз кодын қайта жаза алатын әмбебап көмекші «ГигаАгентті» ұсынды. Басқа операторларда да осыған ұқсас процестер жүріп жатыр: мысалы, МТС «Қорғаушының» ИИ-модельдерін жаңартып, 1,1 мыңнан астам параметрді талдау арқылы алаяқтық қоңырауларға реакция уақытын 30 секундтан 15 секундқа дейін қысқартты.
Адами емес трафиктің толық үстемдігі туралы болжамдар енді фантастика болып көрінбейді. Илон Маскты қоса алғанда, жетекші сарапшылар деңгейіндегі талқылаулар 2026 жылдың мамырына қарай ИИ-агенттер трафигінің көлемі пайдаланушы трафигінен асуы мүмкін екенін, ал бес жылдан кейін — одан 1000 есе асып түсетінін көрсетеді.
Дегенмен, автономдылық жаңа тәуекелдерді де алып келеді. Зерттеушілер қазірдің өзінде Ghostcommit типтес шабуылдарды көрсетуде, мұнда зиянды командалар тексеруші агенттерді алдап, суреттердің ішіне жасырылады. Бұл қарулану жарысын тудырады: қауіпсіздік жүйелері күрделене түсуі керек, бірақ әрбір жаңа күрделілік шабуылдардың жаңа векторларын ашады.
Менің көзқарасым: «Сбердің» бастамасы — фишингтің көшкін тәрізді өсуіне уақтылы және техникалық тұрғыдан жетілген жауап. Дегенмен, негізгі сын-қатер детекцияда емес, реакция жылдамдығы мен ИИ-жүйелерінің өздерінің adversarial-шабуылдарға төзімділігінде. Табыс архитектураның өзін-өзі оқыту қабілетіне және жекелеген зерттеушілер ұсынғандай, агенттер арасында «жадымен» алмасуға байланысты болады. Бұл мәселені бірінші болып шешкен банк жай ғана қорғаныс периметрін емес, цифрлық экономикадағы стратегиялық артықшылықты алады.