ИИ вышел на киберполигон. На Standoff у хакеров появились цифровые напарники

leer en español

2732
ИИ вышел на киберполигон. На Standoff у хакеров появились цифровые напарники

Восемь часов защитники пытались разобраться, кто стоит за атаками и насколько опасен новый противник.

image

ИИ перестал быть отдельным экспериментом и вошёл в обычный сценарий киберучений. На форуме «Цифровые решения» Positive Technologies провела киберучения Standoff, где команды защиты восемь часов расследовали атаки как людей, так и ИИ-агентов. Впервые вместе с корпоративными SOC в таком формате работала автоматизированная система MaxPatrol O2, сообщила компания 9 октября.

Участники восстанавливали полные цепочки атак, начиная с точки входа и заканчивая целью злоумышленника. В состязании участвовали команды из государственного, финансового и банковского секторов, ритейла, недвижимости, телекоммуникаций и ИТ. Формат развивает запущенные весной однодневные учения Standoff, где защитников проверяют в условиях, близких к реальному инциденту.

Главной новинкой стала необходимость отличать действия человека от автономного ИИ-агента. В отличие от обычного чат-бота такой агент сам выбирает инструменты, анализирует их вывод и планирует следующий шаг. В сентябрьском испытании Standoff 365 и CyberED технология уже показала ограничения: из 310 агентов полную учебную цепочку прошли только 33.

Вместе с человеческими SOC инциденты разбирал MaxPatrol O2. Система Positive Technologies автоматически собирала контекст, восстанавливала ход атаки и готовила данные для реагирования. Организаторы не сообщили отдельное место MaxPatrol O2 в общей таблице и не опубликовали сопоставимые баллы, поэтому напрямую сравнить результат системы с командами нельзя.

Организаторы изменили и принцип оценки. Защитникам начисляли результат не только за технически верное расследование, но и с учётом возможного ущерба бизнесу. При утечке персональных данных выше ценили полноту собранных доказательств, а при нарушении работы оборудования большую роль играла скорость реакции и восстановления картины инцидента.

Первое место заняла NullSec, которая по методике учений сохранила виртуальному бизнесу максимальную прибыль. В тройку лучших также вошли APT DOM и Citrusaurus. Отдельную номинацию «ИИ-детективы» получила beCloud за наиболее точное определение источника атаки, а APT DOM отметили за скорость и полноту форензики, то есть разбора цифровых следов.

Standoff в 2026 году всё активнее использует ИИ как полноценного участника учебной среды. На Standoff 17 летом 23 атакующие команды реализовали 245 критических событий, а защитники выявили 551 инцидент. Тогда две красные команды впервые полностью вывели из строя энергосистему виртуального Государства F. Нынешние учения сместили фокус на качество и скорость расследования.