El banco más grande de Rusia presentó una ambiciosa solución en el ámbito de la ciberseguridad: un sistema de agentes de IA multimodales para la detección automática de recursos de phishing. El nuevo desarrollo fue anunciado en el marco de la conferencia Offzone 2026.
La arquitectura de la solución implica un análisis integral de la página web a través de múltiples vectores: texto, código de programación, infraestructura y diseño visual. Los datos recopilados pasan por un sistema de verificación de múltiples etapas, donde algunos agentes generan evidencia de la presencia de una amenaza, otros la refutan, y un módulo separado toma la decisión final basándose en el conjunto de pruebas.
La magnitud del problema al que se enfrentan las organizaciones financieras es realmente impresionante: diariamente se registran más de 11.000 nuevos sitios de phishing en el mundo, y una parte significativa de ellos solo existe durante unas pocas horas. La expansión de la IA generativa ha acelerado enormemente el proceso de creación de estas páginas, haciendo que la verificación manual sea prácticamente inútil.
En la etapa actual, el sistema está en su fase final de entrenamiento y funciona como asistente para los especialistas: realiza un análisis preliminar, establece prioridades y prepara informes para el bloqueo, mientras que la decisión final recae en el ser humano. Sin embargo, el banco planea una transición completa hacia el bloqueo automático de los recursos detectados. La tecnología también se integrará en la plataforma X Threat Intelligence, a la que ya están conectadas más de 760 organizaciones rusas, lo que ampliará significativamente el alcance de la búsqueda automatizada de sitios que imitan marcas de empresas.
La IA como guardián y atacante
Este paso es solo una parte de la estrategia más amplia de Sber para implementar sistemas autónomos. Anteriormente, el banco ya presentó "GigaAgent", un asistente universal capaz de planificar tareas de forma independiente, modificar su propio código y mantener el contexto entre sesiones. Tendencias similares se observan en otros actores: MTS modernizó los modelos de IA de su servicio "Defensor", donde tres redes neuronales evalúan más de 1.100 parámetros de cada llamada, y el tiempo de reacción ante el fraude se redujo de 30 a 15 segundos.
El papel de los agentes autónomos en internet está creciendo rápidamente. Elon Musk respaldó el pronóstico de Cloudflare de que para 2026 el tráfico no humano podría superar al de los usuarios, y en cinco años, multiplicarlo por 1.000. Sin embargo, la autonomía se topa con limitaciones técnicas: un investigador bajo el seudónimo de codila señala la "amnesia" de los agentes individuales y propone una arquitectura de grafos donde los agentes comparten una memoria común y verifican el trabajo de los demás.
La expansión de estos sistemas también abre nuevas vulnerabilidades. Investigadores estadounidenses demostraron el ataque Ghostcommit: un comando malicioso se oculta dentro de una imagen, el agente verificador no lo abre, y otro asistente lee la instrucción y transfiere contraseñas al código abierto.
Mi opinión: la carrera armamentista entre la protección con IA y los ataques con IA apenas comienza. Mientras los bancos apuestan por la multimodalidad y la inteligencia colectiva de los agentes, los ciberdelincuentes explotan la confianza entre los componentes de los sistemas. El factor clave del éxito no será la velocidad de bloqueo, sino la capacidad de la arquitectura para detectar anomalías en el comportamiento de los propios agentes; de lo contrario, los "cazadores" corren el riesgo de convertirse en un nuevo objetivo para el phishing.