В перспективе разработка Сбера будет интегрирована в платформу X Threat Intelligence, ею смогут пользоваться все подключенные к платформе организации.
По экспертным оценкам ежедневно в мире появляется более 11 тысяч фишинговых сайтов, средний срок их жизни составляет около пяти часов. При этом AI-модели позволяют злоумышленникам генерировать новые страницы за считанные минуты, поэтому ручной поиск и проверка сайтов на предмет фишинга становятся неэффективными. Об этом в ходе конференции OFFZONE 2026 рассказали представители Сбера.
Решением является мультиагентная система автономного обнаружения фишинговых ресурсов на базе мультимодальных AI-агентов, разработанная Сбером и интегрируемая во внутреннюю платформу киберразведки банка. Решение позволит увеличить объем ресурсов на мониторинге без дополнительных людских трудозатрат с высоким качеством обнаружения фишинга и другого мошенничества. Внедрение агентского подхода позволит в разы увеличить объем анализируемых ресурсов и достичь целевого показателя — более 200 тысяч анализируемых ресурсов в квартал. Время анализа сайта агентами-специалистами составляет менее минуты.
В основе решения лежит концепция «AI vs. AI», где специализированные агенты выступают в ролях так называемой «судебной коллегии». Четыре AI-агента проводят независимую экспертизу четырех срезов данных: текст, код, инфраструктура, изображение (скриншот). Затем разрозненные артефакты собираются в единую доказательную базу, которая служит фундаментом для условного «спора» между «агентом-прокурором» и «агентом-адвокатом». Таким образом независимые агенты видят разные классы признаков и выявляют противоречия. В итоге «агент-судья» получает не одну метку, а проверяемую цепочку улик и аргументов, на основе которых принимает решение о том, является ли ресурс фишинговым.
В настоящий момент решение проходит этап финального обучения. Система уже выполняет роль высокоскоростного ассистента, то есть проводит первичный анализ, приоритизирует угрозы и готовит обоснованный отчет для блокировки, которую подтверждает специалист. Переход к полностью автономному принятию решений о блокировке фишинговых ресурсов планируется после завершения периода обучения.
На текущий момент предыдущая версия модуля выявления фишинга уже имеется в разработанной Сбером платформе управления киберугрозами X Threat Intelligence. К ней могут подключаться любые российские организации и сейчас их более 760. В перспективе модуль будет усовершенствован с помощью системы агентского анализа, что сделает борьбу с фишингом для подключенных компаний еще более эффективной. Они быстрее и в большем количестве смогут обнаруживать маскирующиеся под их бренд фишинговые ресурсы.





.jpg)