Сбер амбициялық әзірлемені — фишингтік ресурстарды автоматты түрде анықтауға және залалсыздандыруға арналған мультимодальды ИИ-агенттер жүйесін ұсынды. Жаңа технология туралы компания өкілдері Offzone 2026 конференциясы барысында айтып берді.

Фишингке «аңшылық» қалай жұмыс істейді

Әзірленген жүйе веб-сайтты бірнеше вектор бойынша талдайды: мәтіндік мазмұн, бағдарламалық код, инфрақұрылым және визуалды безендіру. Жиналған деректер көп сатылы тексеруден өтеді, мұнда кейбір агенттер қауіптің бар екендігіне дәлелдер қалыптастырады, ал басқалары — ресурстың қауіпсіздігіне аргументтер келтіреді. Түпкілікті шешімді барлық дәлелдемелер жиынтығын бағалайтын жеке модуль қабылдайды.

Мәселенің ауқымы автоматтандыруға басымдық беруді түсіндіреді. Менің ашық деректерге негізделген бағалауым бойынша, әлемде күн сайын 11 мыңнан астам фишингтік сайт пайда болады, олардың көпшілігі бірнеше сағат қана өмір сүреді. Генеративті ИИ-дің таралуы жаңа беттердің құрылуын одан әрі жеделдетіп, қолмен тексеруді тиімсіз етеді.

Көмекшіден автономды бұғаттауға дейін

Қазіргі уақытта шешім қорытынды оқудан өтіп, маманның көмекшісі режимінде жұмыс істейді: алғашқы талдау жүргізеді, басымдықтарды белгілейді және бұғаттау үшін есеп дайындайды. Алайда түпкілікті шешімді әзірге адам қабылдайды. Компанияның жоспарларында — анықталған ресурстарды толық автоматты бұғаттауға көшу.

Технологияны сондай-ақ 760-тан астам ресейлік ұйым қосылған X Threat Intelligence платформасына интеграциялайды. Бұл корпоративтік ресурстар мен брендтерді имитациялайтын сайттарды автоматты іздеуді айтарлықтай кеңейтеді.

ИИ ИИ-ге қарсы: киберқауіпсіздіктің жаңа шындығы

Сбердің автономды жүйелерге басымдық беруі жалпы трендке сәйкес келеді. Банк қазірдің өзінде «ГигаАгентті» — тапсырмаларды өз бетінше жоспарлайтын, кодты қайта жазатын және сессиялар арасында контексті сақтайтын әмбебап көмекшіні ұсынды. Басқа операторлар да осыған ұқсас қадамдар жасауда: МТС «Защитник» сервисінің ИИ-модельдерін жаңартты, мұнда үш нейрожелі әр қоңыраудың 1,1 мыңнан астам параметрін бағалап, алаяқтық қоңырауға реакция уақытын 30 секундтан 15 секундқа дейін қысқартты.

Автономды бағдарламалардың интернеттегі рөлі қарқынды өсуде. Илон Маск Cloudflare-дің бес жыл ішінде адамдық емес трафик пайдаланушы трафигінен 1000 есе асуы мүмкін деген болжамын қолдады, ал ол адамдық трафиктен 2026 жылдың мамырында-ақ озуы мүмкін.

Дегенмен, агенттердің автономдылығы техникалық шектеулерге тіреледі. codila бүркеншік атымен зерттеуші жеке агенттердің «амнезия» мәселесін түсіндіріп, агенттер ортақ жадпен бөлісетін және бір-бірінің жұмысын тексеретін графтық архитектураны ұсынды.

Менің көзқарасым: Мұндай жүйелердің кеңеюі жаңа осалдықтарды да ашады. Американдық зерттеушілер Ghostcommit шабуылын көрсетті: зиянды команданы суреттің ішіне жасырады, тексеруші агент оны ашпайды, ал басқа көмекші нұсқаулықты оқып, парольдерді ашық кодқа ауыстырады. Қорғаныс және шабуылдаушы ИИ арасындағы қарулану жаávысы енді ғана басталып жатыр, ал оның ставкасы — миллиондаған пайдаланушылардың қауіпсіздігі.