Ресейдегі ең ірі банк фишингпен күресу үшін мультимодальды ИИ-агенттерге сенім артуда. Offzone 2026 конференциясында ұсынылған жаңа жүйе күн сайын мыңдап пайда болатын алаяқтық сайттарды іздеуді автоматтандыруға уәде береді.
Фишинг мәселесі қолмен модерациялау анахронизмге айналатындай ауқымға жетті. Менің бағалауымша, әлемде күн сайын 11 мыңнан астам фишингтік парақ тіркеледі, олардың едәуір бөлігі бірнеше сағат қана өмір сүреді. Генеративті ИИ мұндай ресурстарды құру құнын тиынға дейін арзандатты, бұл дәстүрлі қара тізімдерді пайдасыз етеді — сайт тізілімге енгізілген кезде ол өзінің лас жұмысын орындап үлгерген болады.
Сбердің әзірлемесі бұл мәселені түбегейлі басқаша шешеді. Бірыңғай модельдің орнына жүйе мультимодальды агенттер тобын пайдаланады, олардың әрқайсысы сайтты өз векторы бойынша талдайды: мәтін, бағдарламалық код, инфрақұрылым және визуалды безендіру. Агенттер парақты жай ғана тексеріп қоймай, толыққанды «сот процесін» жүргізеді — біреулері қауіп пайдасына дәлелдер жинайды, басқалары қарсы дәлелдер іздейді, содан кейін жеке модуль барлық дәлелдемелер жиынтығы негізінде үкім шығарады.
Көмекшіден автоматты жазалаушыға дейін
Қазір жүйе ассистент режимінде жұмыс істейді: ол алғашқы талдау жүргізеді, басымдықтарды белгілейді және блоктау туралы түпкілікті шешім қабылдайтын маманға есеп дайындайды. Бірақ бұл тек аралық кезең. Компанияның жоспарларында — толық автономия, яғни анықталған ресурстар адамның қатысуынсыз блокталатын болады.
Негізгі сәт — 760-тан астам ресейлік ұйым қосылған X Threat Intelligence платформасымен интеграция. Бұл әзірлемені ішкі құралдан салалық стандартқа айналдырады, ол банк клиенттерін ғана емес, бүкіл елдің корпоративтік экожүйесін қорғай алады.
Қауіпсіздік саласындағы қарулану жаávsысы
Бұл үрдісте Сбер жалғыз емес. МТС «Защитник» сервисінің ИИ-модельдерін жаңартты: үш нейрожелі әр қоңыраудың 1,1 мыңнан астам параметрін бағалайды, алаяқтыққа реакция уақытын 30 секундтан 15 секундқа дейін қысқартты. Ал Илон Маск Cloudflare-дің 2026 жылдың мамырына қарай адамдық емес трафик пайдаланушы трафигінен асып түседі, ал бес жылдан кейін оны 1000 есе басып озады деген болжамын қолдады.
Дегенмен, агенттердің автономдылығы жаңа шабуыл векторларын да ашады. АҚШ зерттеушілері Ghostcommit шабуылын көрсетті: зиянды команда суреттің ішіне жасырылады, тексеруші агент оны ашпайды, ал басқа көмекші нұсқаулықты оқып, парольдерді ашық кодқа ауыстырады. Бұл классикалық қарулану жаávsысы — әрбір жаңа қорғаныс деңгейі айналып өтудің одан да күрделі тәсілін тудырады.
Менің қорытындым: киберқауіпсіздікте мультиагенттік жүйелерге көшу сөзсіз, бірақ блоктауды толық автоматтандыру — отпен ойнау. ИИ-агенттер «кеңесші» ретінде әрекет еткенде, адам бақылауды сақтайды. Бұл бақылау жойылған сәтте, жалған оң нәтижелер фишингтік сайттардың өзінен де күрделі мәселеге айналуы мүмкін.