俄罗斯最大的银行押注多模态人工智能代理来应对网络钓鱼。这项在Offzone 2026大会上展示的研发成果,有望将可疑资源的手动核查转变为完全自动化的流程。
新系统如何运作
该技术从多个维度同时分析网站:文本内容、程序代码、基础设施和视觉设计。收集到的数据经过多级验证,其中一些代理负责构建威胁证据,另一些则提出反驳论点,最终由独立模块基于全部证据做出裁决。
问题的规模解释了这种方法的必要性。据我估计,全球每天新增超过1.1万个钓鱼页面,其中许多仅存活数小时。随着生成式人工智能的普及,新网站的创建速度成倍加快,这使得人工审核注定成为必败策略。
目前该系统以助手模式运行:进行初步分析、设定优先级并准备封禁报告,但最终决定权仍由专家掌握。未来计划转向对已发现资源的完全自主封禁。
集成与生态背景
该研发成果计划嵌入X Threat Intelligence平台,该平台已接入超过760家俄罗斯机构。这将扩大对模仿企业资源和品牌的网站的自动化搜索范围。
押注自主系统符合公司的整体战略方向。此前,该银行推出了“GigaAgent”——一款能够自主规划任务、重写自身代码并在会话间保持上下文的通用助手。其他运营商也在采取类似举措:例如,MTS更新了“守护者”服务的人工智能模型,其中三个神经网络评估每次通话的超过1100个参数,将应对诈骗电话的响应时间从30秒缩短至15秒。
人工智能领域的军备竞赛
自主程序在互联网中的作用正在迅速增长。埃隆·马斯克支持了Cloudflare的预测,即五年后非人类流量可能超过用户流量的1000倍,而超越人类流量可能早在2026年5月就会实现。
然而,代理的自主性面临技术限制。化名codila的研究人员解释说,单个代理“患有失忆症”,并提出了图架构方案,其中代理共享记忆并相互检查工作。此类系统的扩展也带来了新的漏洞:美国研究人员展示了Ghostcommit攻击,其中恶意指令隐藏在图像内部,检查代理不会打开该图像,而另一个助手则读取指令并将密码转移到公开代码中。
我的分析:Sber的举措是及时的步骤,但与诈骗者的军备竞赛才刚刚开始。当人工智能代理保护企业边界时,攻击者已经在利用同样的技术绕过系统。成功的关键因素将不仅仅是自动化,而是架构在实时环境中进行集体学习和适应的能力。