TGViewer
Positive Technologies Positive Technologies @positive_technologies · 29K subscribers
Post #4329 5.11K
🤒 Скоро на Standoff Defend можно будет отрабатывать защиту от управляемых ИИ-атак
 
Мы первыми в России добавляем такую актуальную фичу на свой онлайн-полигон для SOC-команд. Ведь в реальности ИИ-агенты уже вовсю делают часть работы за злоумышленников. А значит, командам защитников нужно уметь распознавать такие атаки, реагировать на них и проводить расследования.
 
Попробовать противостоять ИИ-агентам на Standoff Defend можно будет после окончания тестирования уже в четвертом квартале этого года. Мы обязательно об этом напишем и подробнее расскажем о форматах и сценариях тренировок.
 
🏛️ Что умеет ИИ в атаке
 
Это мы проверили во время эксперимента, когда четыре атакующих ИИ-агента пробовали реализовать критические события в инфраструктуре, моделирующей реальную корпоративную сеть.
 
В итоге выяснилось, что ИИ-агенты уже научились автоматизировать и проходить полные цепочки атак — от получения первоначального доступа до достижения цели. Но пока действовать полностью самостоятельно они не могут, буксуя на отдельных этапах или выбирая неоптимальные пути.
 
Мы учли это при подготовке новых сценариев для Standoff Defend, поэтому атаки в них управляемые: основные задачи выполняют ИИ-агенты, а наши эксперты держат сценарий тренировки под контролем: направляют его развитие, чтобы пользователи получили полноценный кейс для расследования.
 
От уже существующих на полигоне тренировок новые отличаются логикой. Классические сценарии эксперты проектируют заранее, поэтому при их повторном прохождении могут меняться артефакты компрометации, но не общий ход атаки. ИИ-агенты более вариативны и непредсказуемы, поэтому могут выбирать разные пути к одной цели в зависимости от того, что обнаружат в инфраструктуре. В итоге такие тренировки не похожи друг на друга и более приближены к реальности, когда не всегда можно спрогнозировать, что атакующие предпримут на следующем шаге.
 
🔎 ИИ в помощь
 
Также на обновленном онлайн-полигоне появится ИИ, который будет помогать защитникам с выполнением задач и расследованием сценариев: разбираться с форматами ответов, точнее формулировать запросы и выполнять часть базовых операций. Важно: он не будет расследовать атаки вместо специалиста, лишь снимет с него рутинные задачки.
 
AI-обновление появится и в доступных на полигоне средствах защиты, в облачные версии которых внедрена PT Naira — позитивный ИИ-помощник для специалистов по кибербезу. С ее помощью удобнее составлять фильтры и запросы, разбираться с синтаксисом и быстрее находить нужные данные непосредственно в интерфейсе СЗИ.
 
Все эти ИИ-фичи не отменяют того, что с командами по-прежнему будут работать тренеры менторы, помогая разобраться в сложных моментах и направить расследование в нужную сторону.
 
Такие вот новости. Осталось только дождаться релиза Standoff Defend и новых тренировок.
 
#StandoffDefend
@Positive_Technologies
  • 🔥 14
  • 👍 9
  • ❤ 7
  • 🐳 1
More from @positive_technologies
  1. Sep 21, 2026Защита веба должна эволюционировать — иначе она перестает работать Сегодня у каждой компан…
  2. Sep 19, 2026Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту Сентябрь — время презентац…
  3. Sep 18, 2026Пятница. GISEC 2026. Дубай 🇦🇪 Краткие итоги конференции от Алексея Лукацкого. А не кратк…
  4. Sep 18, 2026Как подготовить команду SOC к сложным атакам Целевые атаки — это не ежедневная рутина. Но…
  5. Sep 17, 2026Мы меняем стратегию развития WAF-направления Всем привет! У нас важная новость: мы заверша…
  6. Sep 17, 2026Все, что происходит в Дубае — там не остается 😎 Вчера мы рассказали о нашем участии в GIS…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →