Sber presentó un ambicioso desarrollo: un sistema de agentes de IA multimodales, diseñado para la detección y neutralización automática de recursos de phishing. Los representantes de la compañía hablaron sobre la nueva tecnología durante la conferencia Offzone 2026.

Cómo funciona la "caza" de phishing

El sistema desarrollado analiza el sitio web a través de múltiples vectores: contenido textual, código de programación, infraestructura y diseño visual. Los datos recopilados pasan por una verificación de múltiples etapas, donde algunos agentes forman evidencia de la presencia de una amenaza, mientras que otros presentan argumentos a favor de la seguridad del recurso. La decisión final la toma un módulo separado que evalúa todo el conjunto de pruebas.

La magnitud del problema explica la apuesta por la automatización. Según mis estimaciones, basadas en datos abiertos, diariamente aparecen en el mundo más de 11 mil sitios de phishing, y muchos de ellos viven solo unas pocas horas. La expansión de la IA generativa solo acelera la creación de nuevas páginas, haciendo que la verificación manual sea ineficaz.

De asistente a bloqueo autónomo

Actualmente, la solución está en su fase final de entrenamiento y funciona como asistente del especialista: realiza un análisis preliminar, establece prioridades y prepara un informe para el bloqueo. Sin embargo, la decisión final aún la toma un humano. En los planes de la compañía está la transición al bloqueo completamente automático de los recursos detectados.

La tecnología también se integrará en la plataforma X Threat Intelligence, a la que ya están conectadas más de 760 organizaciones rusas. Esto ampliará significativamente la búsqueda automatizada de sitios que imitan recursos corporativos y marcas.

IA contra IA: la nueva realidad de la ciberseguridad

La apuesta de Sber por los sistemas autónomos se enmarca en una tendencia general. El banco ya presentó a "GigaAgent", un asistente universal capaz de planificar tareas de forma autónoma, reescribir código y mantener el contexto entre sesiones. Otros operadores también están dando pasos similares: MTS modernizó los modelos de IA de su servicio "Zashchitnik", donde tres redes neuronales evalúan más de 1,100 parámetros de cada llamada, reduciendo el tiempo de reacción ante una llamada fraudulenta de 30 a 15 segundos.

El papel de los programas autónomos en Internet está creciendo rápidamente. Elon Musk respaldó el pronóstico de Cloudflare de que en cinco años el tráfico no humano podría superar al de los usuarios en 1000 veces, y podría adelantar al tráfico humano ya en mayo de 2026.

Sin embargo, la autonomía de los agentes choca con limitaciones técnicas. Un investigador bajo el seudónimo de codila explicó el problema de la "amnesia" de los agentes individuales y propuso una arquitectura de grafos, donde los agentes comparten memoria común y verifican el trabajo de los demás.

Mi opinión: La expansión de estos sistemas también abre nuevas vulnerabilidades. Investigadores estadounidenses demostraron el ataque Ghostcommit: se oculta un comando malicioso dentro de una imagen, el agente verificador no lo abre, pero otro asistente lee la instrucción y transfiere contraseñas a código abierto. La carrera armamentista entre IAs defensivas y ofensivas apenas comienza, y lo que está en juego es la seguridad de millones de usuarios.