俄罗斯最大银行推出了一套多模态人工智能代理系统,用于自动检测钓鱼资源。该系统在Offzone 2026大会上亮相,开发人员在此次会议上披露了新解决方案的架构细节。
该技术从多个维度对网页进行综合分析:文本内容、程序代码、托管基础设施和视觉设计。收集到的数据经过多级验证。系统内部采用对抗性原则:一组代理负责构建存在威胁的证据,另一组则进行反驳,最终由独立模块基于综合论据做出裁决。
该银行面临的问题规模令人震惊。据我估计,全球每天注册的钓鱼域名超过1.1万个,其中相当一部分网站的存活时间仅有数小时。生成式人工智能的普及使情况更加恶化:攻击者现在能以惊人的速度批量制造假冒页面,这使得人工审核变得毫无意义。
从助手到自主卫士
目前,该系统以“顾问”模式运行——它进行初步分析、设定优先级并为安全专家准备报告,由后者做出最终的封禁决定。然而,Sber的计划是过渡到对已识别资源进行全自动封禁。
关键举措在于与X Threat Intelligence平台的集成,该平台已接入超过760家俄罗斯机构。这将使模仿企业品牌的网站的自动化搜索能够扩展到整个生态系统。
人工智能对抗人工智能:新一轮军备竞赛
Sber的这一举措是更广泛趋势的一部分。此前,该银行已推出“GigaAgent”——一款能够自主规划任务并重写自身代码的通用助手。其他运营商也在采取类似行动:MTS升级了“Защитник”服务的人工智能模型,其中三个神经网络分析每次通话的1100多个参数,将应对诈骗电话的反应时间从30秒缩短至15秒。
关于非人类流量将全面主导的预测已不再是天方夜谭。埃隆·马斯克支持Cloudflare的评估,即到2026年5月,人工智能代理产生的流量将超过用户流量,并在五年后达到其1000倍。
然而,代理的自主性受限于技术瓶颈。化名为codila的研究人员指出了单代理的“失忆”问题——它们会在会话之间丢失上下文。解决方案在于图架构,其中代理共享记忆并相互检查工作。
此类系统的扩展不可避免地会暴露新的漏洞。美国研究人员演示了Ghostcommit攻击:恶意指令隐藏在图像中,检查代理不会打开该文件,而另一个助手则读取指令并将密码转移到公开代码中。
我的结论:Sber押注多模态代理是正确的一步,但这只是网络安全演进的中间阶段。攻击型人工智能与防御型人工智能之间的军备竞赛才刚刚开始,胜利将属于那些能够构建具有共享记忆、对新型攻击向量具有韧性的自学习系统的参与者。