Ресейдегі ең ірі банк фишингтік ресурстарды автоматты түрде анықтауға арналған мультимодальды ИИ-агенттер жүйесін ұсынды. Тұсаукесер Offzone 2026 конференциясында өтті, онда әзірлеушілер жаңа шешімнің архитектурасының егжей-тегжейлерін ашты.
Әзірленген технология веб-парақшаға бірден бірнеше вектор бойынша кешенді талдау жүргізеді: мәтіндік мазмұн, бағдарламалық код, хостинг инфрақұрылымы және визуалды безендіру. Жиналған деректер көп сатылы тексеруден өтеді. Жүйе ішінде бәсекелестік принципі жұмыс істейді: агенттердің бір тобы қауіптің бар екендігіне дәлелдер қалыптастырады, екіншісі оларды жоққа шығарады, содан кейін түпкілікті шешімді жеке модуль дәлелдердің жиынтығы негізінде қабылдайды.
Банк кездескен мәселенің ауқымы таңғалдырады. Менің бағалауымша, күн сайын әлемде 11 мыңнан астам фишингтік домен тіркеледі, әрі бұл сайттардың едәуір бөлігі бірнеше сағат қана өмір сүреді. Генеративті ИИ-дің таралуы жағдайды одан әрі ушықтырады: қылмыскерлер енді жалған парақшаларды керемет жылдамдықпен шығара алады, бұл қолмен модерацияны мағынасыз етеді.
Көмекшіден автономды күзетшіге дейін
Қазіргі кезеңде жүйе «кеңесші» режимінде жұмыс істейді — ол бастапқы талдау жүргізеді, басымдықтарды белгілейді және бұғаттау туралы түпкілікті шешім қабылдайтын қауіпсіздік маманы үшін есеп дайындайды. Алайда Сбердің жоспарында — анықталған ресурстарды толық автоматты бұғаттауға көшу.
Негізгі ставка X Threat Intelligence платформасымен интеграцияға жасалған, оған қазірдің өзінде 760-тан астам ресейлік ұйым қосылған. Бұл компаниялардың брендтерін имитациялайтын сайттарды автоматтандырылған іздеуді бүкіл экожүйеге масштабтауға мүмкіндік береді.
ИИ ИИ-ге қарсы: жаңа қарулану жаávысы
Сбердің бастамасы — кеңірек трендтің бөлігі. Бұған дейін банк өз кодын өздігінен жоспарлай және қайта жаза алатын әмбебап көмекші «ГигаАгентті» ұсынған болатын. Басқа операторлар да осындай қадамдар жасауда: МТС «Защитник» сервисінің ИИ-модельдерін жаңартты, онда үш нейрожелі әр қоңыраудың 1,1 мыңнан астам параметрін талдап, алаяқтық қоңырауға реакция уақытын 30 секундтан 15 секундқа дейін қысқартты.
Адами емес трафиктің толық үстемдігі туралы болжамдар енді фантастика болып көрінбейді. Илон Маск Cloudflare-дің 2026 жылдың мамырына қарай ИИ-агенттер трафигінің көлемі пайдаланушы трафигінен асып түсетіні, ал бес жылдан кейін одан 1000 есе асып түсетіні туралы бағасын қолдады.
Дегенмен, агенттердің автономдылығы техникалық шектеулерге тіреледі. codila бүркеншік атымен зерттеуші жеке агенттердің «амнезиясына» назар аударды — олар сессиялар арасында контексті жоғалтады. Шешім графтық архитектурада көрінеді, мұнда агенттер ортақ жадты бөліседі және бір-бірінің жұмысын тексереді.
Мұндай жүйелердің кеңеюі сөзсіз жаңа осалдықтарды ашады. Американдық зерттеушілер Ghostcommit шабуылын көрсетті: зиянды команда кескіннің ішіне жасырылады, тексеруші агент файлды ашпайды, ал басқа көмекші нұсқаулықты оқып, парольдерді ашық кодқа ауыстырады.
Менің қорытындым: Сбердің мультимодальды агенттерге ставка жасауы — дұрыс қадам, бірақ бұл киберқауіпсіздік эволюциясының аралық кезеңі ғана. Шабуылдаушы ИИ мен қорғаушы ИИ арасындағы қарулану жаávысы енді ғана басталып жатыр, ал жеңіс ортақ жады бар, жаңа шабуыл векторларына төзімді өзін-өзі оқытатын жүйелерді құра алатындарға бұйырады.