Sber ha desarrollado un sistema de agentes de IA para buscar sitios de phishing y ya lo ha integrado en su plataforma interna de ciberinteligencia. La solución funciona según el principio de "IA contra IA" y debería aumentar significativamente el número de recursos verificados sin expandir el personal de especialistas.

Primero, cuatro agentes separados estudian de forma independiente el sitio desde diferentes ángulos: analizan el texto, el código de software, la infraestructura y una captura de pantalla de la página. Luego, los datos recopilados se convierten en una especie de procedimiento digital: un "agente-fiscal" y un "agente-abogado" buscan contradicciones en las pruebas, y un "agente-juez" emite el veredicto final.
El agente-juez toma la decisión final, basándose no en una sola etiqueta, sino en una cadena verificable de pruebas y argumentos.
El sistema tarda menos de un minuto en analizar un sitio. El objetivo del banco es llevar el volumen de verificación a más de 200 mil recursos por trimestre. Por ahora, la IA funciona como asistente: encuentra posibles amenazas, prioriza y prepara un informe, y una persona confirma la decisión de bloqueo.
Una vez completado el entrenamiento, se planea que el sistema pase a tomar decisiones completamente autónomas sobre el bloqueo de recursos de phishing. En el futuro, también se quiere conectar el desarrollo a la plataforma X Threat Intelligence para que otras organizaciones puedan utilizarlo.
Комментарии