El banco más grande de Rusia apuesta por agentes de IA multimodales para combatir el phishing. El desarrollo, presentado en la conferencia Offzone 2026, promete transformar la verificación manual de recursos sospechosos en un proceso completamente automatizado.

Cómo funciona el nuevo sistema

La tecnología analiza un sitio web a través de múltiples vectores: contenido textual, código de programación, infraestructura y diseño visual. Los datos recopilados pasan por una verificación de múltiples etapas, donde algunos agentes forman evidencia de amenazas, otros presentan contraargumentos, y un módulo separado toma la decisión final basándose en el conjunto de pruebas.

La magnitud del problema explica este enfoque. Según mis estimaciones, cada día aparecen más de 11.000 páginas de phishing en el mundo, y muchas viven solo unas pocas horas. Con la expansión de la IA generativa, la creación de nuevos sitios se ha acelerado exponencialmente, lo que convierte la moderación manual en una estrategia perdedora de antemano.

Actualmente, el sistema funciona en modo asistente: realiza un análisis preliminar, establece prioridades y prepara un informe para el bloqueo, pero la decisión final recae en un especialista. Los planes incluyen la transición hacia el bloqueo totalmente autónomo de los recursos detectados.

Integración y contexto del ecosistema

El desarrollo está destinado a integrarse en la plataforma X Threat Intelligence, a la que ya están conectadas más de 760 organizaciones rusas. Esto ampliará la búsqueda automatizada de sitios que imitan recursos corporativos y marcas.

La apuesta por sistemas autónomos se alinea con la dirección general de la empresa. Anteriormente, el banco presentó «GigaAgente», un asistente universal capaz de planificar tareas de forma independiente, reescribir su propio código y mantener el contexto entre sesiones. Otros operadores también están tomando medidas similares: por ejemplo, en MTS actualizaron los modelos de IA del servicio «Protector», donde tres redes neuronales evalúan más de 1.100 parámetros de cada llamada, reduciendo el tiempo de reacción ante una llamada fraudulenta de 30 a 15 segundos.

Carrera armamentista en el ámbito de la IA

El papel de los programas autónomos en internet está creciendo rápidamente. Elon Musk respaldó la predicción de Cloudflare de que en cinco años el tráfico no humano podría superar al de usuarios en 1000 veces, y superar al tráfico humano ya para mayo de 2026.

Sin embargo, la autonomía de los agentes se topa con limitaciones técnicas. Un investigador bajo el seudónimo codila explicó que un agente individual «sufre de amnesia» y propuso una arquitectura de grafos donde los agentes comparten memoria común y verifican el trabajo de los demás. La expansión de estos sistemas también abre nuevas vulnerabilidades: investigadores estadounidenses demostraron el ataque Ghostcommit, donde un comando malicioso se oculta dentro de una imagen y el agente verificador no lo abre, mientras que otro asistente lee la instrucción y transfiere contraseñas a código abierto.

Mi análisis: La iniciativa de Sber es un paso oportuno, pero la carrera armamentista con los estafadores apenas comienza. Mientras los agentes de IA protegen el perímetro corporativo, los atacantes ya utilizan las mismas tecnologías para evadir los sistemas. El factor clave del éxito no será solo la automatización, sino la capacidad de la arquitectura para el aprendizaje colectivo y la adaptación en tiempo real.