Мультимодальные ИИ-агенты увеличат объём и скорость анализа на предмет фишинга

В перспективе разработка Сбера будет интегрирована в платформу X Threat Intelligence, ею смогут пользоваться все подключенные к платформе организации.

По экспертным оценкам ежедневно в мире появляется более 11 тысяч фишинговых сайтов, средний срок их жизни составляет около пяти часов. При этом AI-модели позволяют злоумышленникам генерировать новые страницы за считанные минуты, поэтому ручной поиск и проверка сайтов на предмет фишинга становятся неэффективными. Об этом в ходе конференции OFFZONE 2026 рассказали представители Сбера.

Решением является мультиагентная система автономного обнаружения фишинговых ресурсов на базе мультимодальных AI-агентов, разработанная Сбером и интегрируемая во внутреннюю платформу киберразведки банка. Решение позволит увеличить объем ресурсов на мониторинге без дополнительных людских трудозатрат с высоким качеством обнаружения фишинга и другого мошенничества. Внедрение агентского подхода позволит в разы увеличить объем анализируемых ресурсов и достичь целевого показателя — более 200 тысяч анализируемых ресурсов в квартал. Время анализа сайта агентами-специалистами составляет менее минуты.

В основе решения лежит концепция «AI vs. AI», где специализированные агенты выступают в ролях так называемой «судебной коллегии». Четыре AI-агента проводят независимую экспертизу четырех срезов данных: текст, код, инфраструктура, изображение (скриншот). Затем разрозненные артефакты собираются в единую доказательную базу, которая служит фундаментом для условного «спора» между «агентом-прокурором» и «агентом-адвокатом». Таким образом независимые агенты видят разные классы признаков и выявляют противоречия. В итоге «агент-судья» получает не одну метку, а проверяемую цепочку улик и аргументов, на основе которых принимает решение о том, является ли ресурс фишинговым.

В настоящий момент решение проходит этап финального обучения. Система уже выполняет роль высокоскоростного ассистента, то есть проводит первичный анализ, приоритизирует угрозы и готовит обоснованный отчет для блокировки, которую подтверждает специалист. Переход к полностью автономному принятию решений о блокировке фишинговых ресурсов планируется после завершения периода обучения.

На текущий момент предыдущая версия модуля выявления фишинга уже имеется в разработанной Сбером платформе управления киберугрозами X Threat Intelligence. К ней могут подключаться любые российские организации и сейчас их более 760. В перспективе модуль будет усовершенствован с помощью системы агентского анализа, что сделает борьбу с фишингом для подключенных компаний еще более эффективной. Они быстрее и в большем количестве смогут обнаруживать маскирующиеся под их бренд фишинговые ресурсы.

24 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам
14.09.2026
Revolut vs. «сложное внешнее мошенничество»
11.09.2026
В 16 городах России стал доступен стандарт 5G
11.09.2026
Разработчик представил клавиатуру, «бьющую по рукам»
11.09.2026
«Наша задача в рамках Совета — объединить накопленный опыт»
11.09.2026
До 80% стоимости ИИ-проекта можно закрыть госгрантом
11.09.2026
Контроль внутри инфраструктуры СОРМ усилят?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных