Киберқауіпсіздік автономдылықтың жаңа деңгейіне шығуда. «Сбер» өршіл әзірлемені — фишингтік ресурстарды автоматты түрде анықтауға арналған мультимодальды ИИ-агенттер жүйесін ұсынды. Бұл анонс Offzone 2026 конференциясында жарияланды және бұл жай ғана кезекті эксперимент емес, оқытудың соңғы кезеңінен өтіп жатқан жетілген шешім.
Алаяқтарға «ақылды аңшылық» қалай жұмыс істейді
Технологияның негізінде кешенді тәсіл жатыр. ИИ-агенттер сайттың бірнеше сипаттамасын бірден талдайды: мәтіндік мазмұнды, бағдарламалық кодты, инфрақұрылымды және визуалды безендіруді. Жиналған деректер көп сатылы тексеруден өтеді. Сонымен қатар жүйе архитектурасы бәсекелестік принципіне құрылған: кейбір агенттер қауіп пайдасына дәлелдер қалыптастырады, басқалары — оған қарсы. Қорытынды шешімді барлық дәлелдердің жиынтығы негізінде жеке модуль қабылдайды. Бұл әр тарап өз дәлелдерін келтіретін, ал алқабилер үкім шығаратын сот процесін еске түсіреді.
«Сбер» шешетін мәселенің ауқымы таңғалдырады. Менің бағалауымша, күн сайын әлемде 11 мыңнан астам фишингтік сайт пайда болады және олардың көпшілігі бірнеше сағат қана өмір сүреді. Генеративті ИИ-дің дамуымен мұндай беттерді жасау одан да оңай және жылдам болды, сондықтан қолмен тексеру тиімділігін түпкілікті жоғалтады. Мұнда автоматтандыру — жай артықшылық емес, қажеттілік.
Қазір жүйе маманның көмекшісі режимінде жұмыс істейді: алғашқы талдау жүргізеді, басымдықтарды белгілейді және бұғаттау үшін есеп дайындайды. Соңғы шешім адамда қалады, бірақ компанияның жоспарларында — анықталған ресурстарды толық автоматты бұғаттауға көшу. Сонымен қатар технология 760-тан астам ресейлік ұйым қосылған X Threat Intelligence платформасына интеграцияланады. Бұл компаниялардың брендтері мен ресурстарын имитациялайтын сайттарды автоматтандырылған іздеуді кеңейтуге мүмкіндік береді.
ИИ саласындағы қарулану жаávысы
«Сбердің» бастамасы — кеңірек трендтің бөлігі. Бұған дейін банк тапсырмаларды өз бетінше жоспарлайтын, өз кодын қайта жаза алатын және сессиялар арасында контексті сақтайтын әмбебап көмекші «ГигаАгентті» ұсынған болатын. Басқа операторлар да осындай қадамдар жасауда: МТС «Защитник» сервисінің ИИ-модельдерін жаңартты, мұнда үш нейрожелі әр қоңыраудың 1,1 мыңнан астам параметрін бағалайды, алаяқтық қоңырауларға реакция уақытын 30 секундтан 15 секундқа дейін қысқартты.
Интернеттің толық автоматтандырылуы туралы болжамдар барған сайын батыл бола түсуде. Илон Маск Cloudflare-дің 2026 жылдың мамырына қарай адамдық емес трафик пайдаланушы трафигінен асып түсетіні, ал бес жылдан кейін оны 1000 есе арттыратыны туралы болжамын қолдады. Алайда агенттердің автономдылығы техникалық шектеулерге тіреледі. Зерттеушілер жалғыз агент «амнезиядан зардап шегетінін» атап өтіп, агенттер ортақ жадымен бөлісетін және бір-бірінің жұмысын тексеретін графтық архитектураны ұсынады.
Мұндай жүйелердің кеңеюі жаңа осалдықтарды да ашады. Жақында американдық зерттеушілер Ghostcommit шабуылын көрсетті: зиянды команда суреттің ішіне жасырылады, тексеруші агент оны ашпайды, ал басқа көмекші нұсқаулықты оқып, парольдерді ашық кодқа жібереді. Бұл классикалық «бөл де, билік ет» схемасын еске түсіреді, бірақ қазірдің өзінде ИИ әлемінде.
Менің көзқарасым: «Сбердің» мультимодальды агенттерге ставкасы — дұрыс қадам, бірақ қарулану жаávысы енді ғана басталуда. Қорғаушылар ИИ-ді фишингті табуға үйреткенше, зиянкестер ИИ-ді оны маскировкалауға үйретуде. Табыстың негізгі факторы анықтау жылдамдығы емес, жүйелердің нақты уақыт режимінде жаңа шабуыл векторларына бейімделу қабілеті болады. Нағыз өздігінен оқитын қауіпсіздік экожүйесін бірінші болып құратындар шешуші артықшылыққа ие болады.