❗️Как Positive Technologies натравили 🤖4 атакующих агента на MaxPatrol O2 — 31 июля 2026 г. в 07:05:43.459
❗️Как Positive Technologies натравили 🤖4 атакующих агента на MaxPatrol O2 В Positive Technologies задались интересным вопросом: насколько автономные ИИ-агенты опасны в реальных атаках и готова ли к ним современная защита? Чтобы это проверить, в компании решили провести эксперимент на киберполигоне Standoff, где столкнули четыре автономных атакующих ИИ-агента против ИИ системы защиты MaxPatrol O2. ▪️Разработали специальный формат для ИИ-кибербитвы; ▪️Развернули отдельный изолированный объект киберполигона; ▪️Отобрали, настроили, развернули ИИ-агентов и рулили ими во время эксперимента; ▪️Создали математическую модель скоринга для объективной оценки атакующих и защитников; ▪️Обеспечили полный мониторинг хода битвы. 🥷 ИИ-хакеры: 1️⃣ Opencode + NyxStrike. 2️⃣ Opencode + HexStrike AI. 3️⃣ PentAGI. 4️⃣ Yasen, собственная разработка Positive Technologies. 📊Результаты: ↘️ HexStrike AI успешно реализовал все критические события, показав наилучший результат по сравнению с другими агентами ↘️ ИИ-агенты использовали схожие техники и тулинг для достижения результата. ↘️ Без подсказок оператора некоторые агенты застревали на различных этапах атаки. ↘️ У агентов на реализацию критического события уходило от 40 минут до нескольких часов. ↘️ MaxPatrol O2 собрал необходимый контекст по ключевым этапам атак, который помог бы аналитику понять продвижение атакующего. 👆По мнению специалистов, защита должна эволюционировать — традиционные сигнатуры и атомарные детекты недостаточны. Нужны системы, которые смотрят на логи, пытаясь понять контекст вокруг. И уже исходя из этого принимают решения о том, является ли это частью атаки или нет. А также немаловажным является связывание кусочков в полноценные цепочки атак. Более подробно на Habr. ✋ @Russian_OSINT

