Ресейдегі ең ірі банк инновациялық әзірлемені — фишингтік ресурстарды автоматты түрде анықтауға арналған мультимодальды ИИ-агенттер жүйесін ұсынды. Бұл туралы анонс Offzone 2026 конференциясында жарияланды, онда компания өкілдері киберқауіптермен күресудің жаңа тәсілінің мәліметтерін ашты.

Жаңа жүйе қалай жұмыс істейді

Әзірленген технология сайтты бірнеше негізгі параметр бойынша бір уақытта талдайды: мәтіндік мазмұн, бағдарламалық код, инфрақұрылым және визуалды безендіру. Жиналған деректер көп сатылы тексеруден өтеді, онда кейбір агенттер қауіп пайдасына дәлелдер қалыптастырады, басқалары — оған қарсы, ал жеке модуль барлық дәлелдемелер жиынтығы негізінде қорытынды шешім шығарады.

Мәселенің ауқымы автоматтандыруға мұндай екпін беруді түсіндіреді. Менің бағалауымша, күн сайын әлемде 11 мыңнан астам фишингтік сайт пайда болады, олардың көпшілігі бірнеше сағат қана өмір сүреді. Генеративті ИИ-дің таралуы жаңа беттерді құруды жеделдетіп, қолмен тексеруді тиімділігі төмен етеді.

Қазіргі кезеңде шешім соңғы оқудан өтіп, маманның көмекшісі ретінде жұмыс істейді: алғашқы талдау жүргізеді, басымдықтарды белгілейді және бұғаттау үшін есеп дайындайды. Соңғы шешім қызметкерде қалады. Алайда жоспарларда — анықталған ресурстарды толық автоматты бұғаттауға көшу.

Интеграция және перспективалар

Технологияны сондай-ақ X Threat Intelligence платформасына енгізу жоспарлануда, оған қазірдің өзінде 760-тан астам ресейлік ұйым қосылған. Бұл компаниялардың ресурстары мен олардың брендтерін имитациялайтын сайттарды автоматтандырылған іздеуді кеңейтуге мүмкіндік береді, бұл кибератакалар санының өсуі жағдайында өте маңызды.

Сбердің бұл бастамасы кеңірек трендке сәйкес келеді: банк бұған дейін «ГигаАгентті» — тапсырмаларды өз бетінше жоспарлай алатын, өз кодын қайта жаза алатын және сессиялар арасында контексті сақтай алатын әмбебап көмекшіні ұсынған болатын. Басқа операторлар да осыған ұқсас қадамдар жасауда — МТС «Защитник» қызметінің ИИ-модельдерін жаңартты, онда үш нейрожелі әр қоңыраудың 1,1 мыңнан астам параметрін бағалап, алаяқтық қоңырауға реакция уақытын 30 секундтан 15 секундқа дейін қысқартты.

Автономды бағдарламалардың интернеттегі рөлі қарқынды өсуде. Илон Маск Cloudflare-дің болжамын қолдады: бес жыл ішінде адамдық емес трафик пайдаланушы трафигінен 1000 есе асып кетуі мүмкін, ал адамдық трафиктен озу 2026 жылдың мамырында-ақ мүмкін.

Алайда агенттердің автономдылығы техникалық шектеулерге тіреледі. codila бүркеншік атымен зерттеуші жалғыз агенттің неліктен «амнезияға ұшырайтынын» түсіндіріп, агенттер ортақ жадпен бөлісетін және бір-бірінің жұмысын тексеретін графтық архитектураны ұсынды.

Мұндай жүйелердің кеңеюі жаңа осалдықтарды да ашады. Американдық зерттеушілер Ghostcommit шабуылын көрсетті: зиянды команданы суреттің ішіне жасырады, тексеруші агент оны ашпайды, ал басқа көмекші нұсқаулықты оқып, құпиясөздерді ашық кодқа көшіреді.

Менің көзқарасым: Сбер дұрыс бағытта маңызды қадам жасауда, бірақ ИИ-қорғаныс пен ИИ-шабуылдар арасындағы қарулану жаávысы енді ғана басталуда. Табыстың негізгі факторы жай автоматтандыру емес, ортақ жады бар тұрақты мультиагентті жүйелерді құру болады — дәл осындай архитектуралар Ghostcommit типті шабуылдар сияқты жаңа қауіп векторларына қарсы тұра алады, олар қазірдің өзінде дәстүрлі тексеру механизмдерін айналып өтуде.