Я решил попробовать себя в конкурсе BlueSec1, где надо создать ИИ-агента для расследования реальных и смоделированных киберинцидентов. В приложенном .md файле транскрибация эфира с описанием конкурса, а в файле bluesec1-quickstart-07092026.html презентация с эфира про конкурс с деталями и советами. Для старта есть готовый пример на Python - [ссылка на репозиторий Github]). Та же работа, что и у аналитика SOC на смене - телеметрия, которую надо прочитать и проанализировать, хосты, по которым надо пройти, и вердикт, к которому надо прийти. Задачи построены на MITRE ATT&CK и отчетах об инцидентах. Могут быть ловушки для агента. Прочитай README bluesec1-agent по ссылке выше и создай мне на его основе рабочий прототип моего агента, который я назвал agent\_smith. Пока наверное это все для начала. Я не очень хорошо понимаю, что делать потом, так как я не понимаю, где брать первые таски. У меня есть ключ агента, если он нужен (а он точно где-то нужен). В файле messages.html выгрузка из чата соревнования, где участники делятся идеями, советами, лайфхаками. Может там что есть полезное и ценное. Для начала сделай мне прототип агента и пропиши дальнейшие шаги, которые мне сделать, чтобы начать участвовать в тасках, попасть в лидерборд и т.п.Скрин доказывает, что это весь промпт. Все отличие в том, что у меня не было подробной статьи про соревнование, которая выложена на Хабре. Там есть много деталей и советов, которых я не знал и которые можно скормить своему агенту для создания агента для решения задач конкурса (можете просто ссылку на статью отдать агенту). Пару мыслей можно еще вытащить из канала нашего ML-подразделения. Поверьте, этого достаточно для старта.
Попробуйте. Лучше сделать и жалеть, что попробовал, но не получилось, чем потом жалеть, что даже не попробовал сделать ❤️
ЗЫ. Замазан адрес внутренней репы Тот же скрипт выложен на Гитхабе.
#геймификация #ии #soc #обучение
