Ресейдегі ең ірі банк киберқауіпсіздік саласындағы ауқымды шешімді ұсынды: фишингтік ресурстарды автоматты түрде анықтауға арналған мультимодальды ИИ-агенттер жүйесі. Жаңа әзірлеме Offzone 2026 конференциясы аясында жарияланды.

Шешімнің архитектурасы веб-парақшаны бірнеше вектор бойынша кешенді талдауды көздейді: мәтін, бағдарламалық код, инфрақұрылым және визуалды безендіру. Жиналған деректер көп сатылы верификация жүйесінен өтеді, мұнда бір агенттер қауіптің бар екендігіне дәлелдер қалыптастырады, басқалары оны жоққа шығарады, ал түпкілікті шешімді дәлелдемелер жиынтығы негізінде жеке модуль қабылдайды.

Қаржы ұйымдары кездесетін мәселенің ауқымы шынымен таңғалдырады: күн сайын әлемде 11 мыңнан астам жаңа фишингтік сайт тіркеледі, олардың едәуір бөлігі бірнеше сағат қана өмір сүреді. Генеративті ИИ-дің таралуы мұндай парақшаларды жасау процесін бірнеше есе жылдамдатып, қолмен тексеруді іс жүзінде пайдасыз етті.

Қазіргі кезеңде жүйе қорытынды оқудан өтіп, мамандарға ассистент режимінде жұмыс істейді: алғашқы талдау жүргізеді, басымдықтарды белгілейді және бұғаттау үшін есептер дайындайды, ал түпкілікті шешім адамда қалады. Алайда банктің жоспарында — анықталған ресурстарды автоматты түрде бұғаттауға толық көшу. Технологияны сондай-ақ 760-тан астам ресейлік ұйым қосылған X Threat Intelligence платформасына интеграциялайды, бұл компаниялардың брендтерін имитациялайтын сайттарды автоматтандырылған іздеу аясын айтарлықтай кеңейтеді.

ИИ қорғаушы және шабуылдаушы рөлінде

Бұл қадам — Сбердің автономды жүйелерді енгізу жөніндегі кең стратегиясының бір бөлігі ғана. Бұған дейін банк «ГигаАгентті» — тапсырмаларды өз бетінше жоспарлайтын, өз кодын өзгерте алатын және сессиялар арасында контексті сақтайтын әмбебап көмекшіні таныстырған болатын. Басқа ойыншыларда да осындай үрдістер байқалады: МТС «Защитник» сервисінің ИИ-модельдерін жаңартты, мұнда үш нейрожелі әр қоңыраудың 1,1 мыңнан астам параметрін бағалайды, ал алаяқтыққа реакция уақыты 30 секундтан 15 секундқа дейін қысқарды.

Интернеттегі автономды агенттердің рөлі қарқынды өсуде. Илон Маск Cloudflare-дің 2026 жылға қарай адамдық емес трафик пайдаланушы трафигінен асып түсуі мүмкін, ал бес жылдан кейін одан 1000 есе асып түсуі туралы болжамын қолдады. Алайда автономдылық техникалық шектеулерге тіреледі: codila бүркеншік атымен зерттеуші жеке агенттердің «амнезиясын» көрсетіп, агенттер ортақ жадты бөлісетін және бір-бірінің жұмысын тексеретін графтық архитектураны ұсынады.

Мұндай жүйелердің кеңеюі жаңа осалдықтарды да ашады. Американдық зерттеушілер Ghostcommit шабуылын көрсетті: зиянды команда суреттің ішіне жасырылады, тексеруші агент оны ашпайды, ал басқа көмекші нұсқаулықты оқып, парольдерді ашық кодқа көшіреді.

Менің көзқарасым: ИИ-қорғаныс пен ИИ-шабуылдар арасындағы қарулану жаávысы енді ғана басталуда. Банктер мультимодальдылық пен агенттердің ұжымдық ақылына сүйенген кезде, зиянкестер жүйе компоненттері арасындағы сенімді пайдаланады. Табыстың негізгі факторы бұғаттау жылдамдығы емес, архитектураның агенттердің өздерінің мінез-құлқындағы ауытқуларды анықтай алу қабілеті болады — әйтпесе «аңшылар» фишингтің жаңа нысанасына айналу қаупінде.