24 августа 2026 / время чтения: 2 мин. / всего просмотров: 3

Мультимодальные ИИ-агенты увеличат объём и скорость анализа на предмет фишинга


В перспективе разработка Сбера будет интегрирована в платформу X Threat Intelligence, ею смогут пользоваться все подключенные к платформе организации.

По экспертным оценкам ежедневно в мире появляется более 11 тысяч фишинговых сайтов, средний срок их жизни составляет около пяти часов. При этом AI-модели позволяют злоумышленникам генерировать новые страницы за считанные минуты, поэтому ручной поиск и проверка сайтов на предмет фишинга становятся неэффективными. Об этом в ходе конференции OFFZONE 2026 рассказали представители Сбера.

Решением является мультиагентная система автономного обнаружения фишинговых ресурсов на базе мультимодальных AI-агентов, разработанная Сбером и интегрируемая во внутреннюю платформу киберразведки банка. Решение позволит увеличить объем ресурсов на мониторинге без дополнительных людских трудозатрат с высоким качеством обнаружения фишинга и другого мошенничества. Внедрение агентского подхода позволит в разы увеличить объем анализируемых ресурсов и достичь целевого показателя — более 200 тысяч анализируемых ресурсов в квартал. Время анализа сайта агентами-специалистами составляет менее минуты.

В основе решения лежит концепция «AI vs. AI», где специализированные агенты выступают в ролях так называемой «судебной коллегии». Четыре AI-агента проводят независимую экспертизу четырех срезов данных: текст, код, инфраструктура, изображение (скриншот). Затем разрозненные артефакты собираются в единую доказательную базу, которая служит фундаментом для условного «спора» между «агентом-прокурором» и «агентом-адвокатом». Таким образом независимые агенты видят разные классы признаков и выявляют противоречия. В итоге «агент-судья» получает не одну метку, а проверяемую цепочку улик и аргументов, на основе которых принимает решение о том, является ли ресурс фишинговым.

В настоящий момент решение проходит этап финального обучения. Система уже выполняет роль высокоскоростного ассистента, то есть проводит первичный анализ, приоритизирует угрозы и готовит обоснованный отчет для блокировки, которую подтверждает специалист. Переход к полностью автономному принятию решений о блокировке фишинговых ресурсов планируется после завершения периода обучения.

На текущий момент предыдущая версия модуля выявления фишинга уже имеется в разработанной Сбером платформе управления киберугрозами X Threat Intelligence. К ней могут подключаться любые российские организации и сейчас их более 760. В перспективе модуль будет усовершенствован с помощью системы агентского анализа, что сделает борьбу с фишингом для подключенных компаний еще более эффективной. Они быстрее и в большем количестве смогут обнаруживать маскирующиеся под их бренд фишинговые ресурсы.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»