Standoff Defend позволит отрабатывать защиту от управляемых ИИ-атак

Positive Technologies тестирует новую версию онлайн-полигона Standoff Defend. Главным обновлением станут управляемые атаки с участием нескольких ИИ-агентов — впервые в России такой формат будет доступен для практической подготовки SOC-команд. Они позволят отрабатывать защиту в сценариях, где часть действий злоумышленника не задана заранее. Новые возможности планируется сделать доступными пользователям после завершения тестирования в четвёртом квартале 2026 года.

В управляемых ИИ-атаках несколько агентов будут выполнять разные задачи атакующей стороны: проводить разведку, выбирать инструменты, искать путь внутри инфраструктуры и двигаться к реализации критического события.

Основой для нового формата стал эксперимент, который команда Standoff провела во время кибербитвы искусственных интеллектов на Петербургском международном экономическом форуме. Четырём атакующим ИИ-агентам поручили реализовать критические события в инфраструктуре, похожей на корпоративную сеть. Эксперимент показал, что ИИ-агенты уже способны автоматизировать значительную часть действий и проходить полные цепочки атак — от получения первоначального доступа до достижения цели. Однако автономными такие системы пока назвать нельзя. На отдельных этапах агенты застревали, выбирали неоптимальный путь или нуждались в корректировке со стороны оператора.

На Standoff Defend такие атаки будут проходить под контролем эксперта Standoff. Он будет следить за действиями агентов и при необходимости корректировать их работу, чтобы сценарий продолжал развиваться. При таком подходе сохраняется вариативность ИИ, а если модель допускает ошибку, тренировка не останавливается.

Управляемые ИИ-атаки дополнят, а не заменят существующие сценарии. На Standoff Defend по-прежнему будут доступны атаки, основанные на тактиках и техниках реальных APT-группировок. Они позволяют отрабатывать расследование известных цепочек и проверять готовность команды к действиям профессиональных злоумышленников.

Разница — в логике. Классические сценарии заранее проектируют эксперты, поэтому при повторном запуске меняются лишь артефакты компрометации, но не общий ход атаки. ИИ-агенты могут выбирать разные пути к одной цели в зависимости от того, что обнаружат в инфраструктуре. Для защитников это означает меньшую предсказуемость и невозможность опираться на заранее известный сценарий.

«Кибербитва показала, что атакующие ИИ-агенты уже могут проходить сложные цепочки, но пока не способны стабильно работать без человека. Поэтому мы не стали просто подключать модель к полигону и называть это автономной атакой. На Standoff Defend несколько агентов будут действовать под присмотром эксперта. Это сохранит управляемость сценария, но сделает атаку более вариативной. SOC-команде придётся работать в условиях, когда следующий шаг атакующего не всегда известен заранее», —отметил Олег Архангельский, руководитель продуктов киберполигона Standoff.

ИИ уже используют для разведки, анализа инфраструктуры и автоматизации отдельных действий атакующих. Пока подобные инструменты требуют настройки и участия специалиста, но их возможности продолжают развиваться.

Новая версия Standoff Defend позволит SOC-командам заранее проверить, как они работают с такими атаками: замечают ли отклонения, связывают ли события из разных источников, насколько быстро перестраивают гипотезы и принимают решения, когда нарушитель действует не по чётко заданному плану.

Кроме управляемых атак в новой версии Standoff Defend появится ИИ-помощник для SOC-аналитиков. Он будет сопровождать специалистов при выполнении заданий и расследовании сценариев: поможет разобраться с форматом ответа, точнее сформулировать запрос и выполнить часть базовых операций. При этом помощник не станет проводить расследование вместо специалиста или выдавать готовое решение. Его задача — снять часть технической рутины, чтобы аналитик мог сосредоточиться на проверке гипотез и восстановлении цепочки атаки.

Ещё одно изменение связано со средствами защиты, доступными на полигоне. В их облачные версии внедрён ИИ-помощник Positive Technologies для специалистов по кибербезопасности — PT Naira. Во время расследования он поможет составить фильтры и запросы, разобраться в синтаксисе и быстрее найти нужные данные непосредственно в интерфейсе СЗИ.

С командой по-прежнему будет работать живой ментор Standoff. Он направит расследование и проанализирует действия аналитиков. ИИ-инструменты возьмут на себя часть рутинных и базовых задач, но оценивать гипотезы, следить за логикой расследования и развивать навыки команды продолжит эксперт.

19 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.09.2026
Концепция повышения уровня цифровой грамотности подписана
10.09.2026
МЦОДы — путь к досрочному возврату инвестиций
10.09.2026
«Любая ошибка модели напрямую влияет на деньги клиентов»
10.09.2026
ЛК: Треть айтишников делится экспертизой с младшими коллегами
10.09.2026
На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
10.09.2026
Открылась регистрация на Всероссийскую олимпиаду по ИИ
09.09.2026
ИИ-эксперты ждут нового витка развития LLM
09.09.2026
ANSSI усилят командой по реагированию на инциденты
09.09.2026
Хакеры из Rhysida предали огласке все секреты земли Берлин
09.09.2026
«Необходимо развивать позитивную культуру кибербезопасности»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных