俄罗斯最大银行押注多模态AI代理对抗网络钓鱼。在Offzone 2026大会上亮相的新系统,承诺将自动化追捕每天成千上万涌现的欺诈网站。

网络钓鱼问题已发展到人工审核成为过时之物的规模。据我估计,全球每天注册的钓鱼页面超过1.1万个,其中相当一部分仅存活数小时。生成式AI将创建此类资源的成本降至微不足道,使传统黑名单形同虚设——等到网站被列入黑名单时,它早已完成了自己的肮脏勾当。

俄罗斯联邦储蓄银行的这项开发以截然不同的方式解决这一问题。系统不采用单一模型,而是使用一群多模态代理,每个代理从各自维度分析网站:文本、程序代码、基础设施和视觉设计。代理们不只是检查页面,而是进行一场完整的“司法审判”——一些代理收集威胁证据,另一些寻找反证,随后一个独立模块基于全部证据链作出裁决。

从助手到自动执行者

目前该系统以助手模式运行:进行初步分析、设定优先级并为专家准备报告,由专家作出最终封禁决定。但这只是过渡阶段。公司计划实现完全自主,届时被识别出的资源将在无人参与的情况下被封禁。

关键点在于与X Threat Intelligence平台的集成,已有超过760家俄罗斯机构接入该平台。这使该开发从内部工具转变为行业标准,不仅能保护银行客户,还能保护整个国家的企业生态系统。

安全领域的军备竞赛

俄罗斯联邦储蓄银行并非这一趋势中的独行者。MTS已更新了“守护者”服务的AI模型:三套神经网络评估每次通话的1100多个参数,将应对欺诈的响应时间从30秒缩短至15秒。而埃隆·马斯克支持了Cloudflare的预测,即到2026年5月,非人类流量将超过用户流量,五年后则将超越其1000倍。

然而,代理的自主性也开辟了新的攻击途径。美国研究人员已演示了Ghostcommit攻击:恶意指令隐藏在图像内部,检查代理不会打开该图像,而另一个助手读取指令并将密码转移到公开代码中。这是典型的军备竞赛——每一层新的防御都会催生更精妙的绕过方式。

我的结论:网络安全领域向多代理系统的转变不可避免,但完全自动化的封禁无异于玩火。只要AI代理充当“顾问”,人类就保有控制权。一旦这种控制消失,误报可能成为比钓鱼网站本身更严重的问题。