Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

На онлайн-полигоне Standoff Defend можно будет отрабатывать защиту от управляемых ИИ-атак

Дата публикации: 06-08-2026 07:03:00

Positive Technologies сообщила о тестировании новой версии онлайн-полигона Standoff Defend. Главным обновлением станут управляемые...

Основное содержимое страницы с новостью.

06 Августа 2026 10:03 06 Авг 2026 10:03 |

Positive Technologies сообщила о тестировании новой версии онлайн-полигона Standoff Defend. Главным обновлением станут управляемые атаки с участием нескольких ИИ-агентов — впервые в России такой формат будет доступен для практической подготовки SOC-команд. Они позволят отрабатывать защиту в сценариях, где часть действий злоумышленника не задана заранее. Новые возможности планируется сделать доступными пользователям после завершения тестирования в IV квартале 2026 г.

В управляемых ИИ-атаках несколько агентов будут выполнять разные задачи атакующей стороны: проводить разведку, выбирать инструменты, искать путь внутри инфраструктуры и двигаться к реализации критического события.

Основой для нового формата стал эксперимент, в котором четырем атакующим ИИ-агентам поручили реализовать критические события в инфраструктуре, похожей на корпоративную сеть. Эксперимент показал, что ИИ-агенты уже способны автоматизировать значительную часть действий и проходить полные цепочки атак — от получения первоначального доступа до достижения цели. Однако автономными такие системы пока назвать нельзя. На отдельных этапах агенты застревали, выбирали неоптимальный путь или нуждались в корректировке со стороны оператора.

На Standoff Defend такие атаки будут проходить под контролем эксперта Standoff. Он будет следить за действиями агентов и при необходимости корректировать их работу, чтобы сценарий продолжал развиваться. При таком подходе сохраняется вариативность ИИ, а если модель допускает ошибку, тренировка не останавливается.

Управляемые ИИ-атаки дополнят, а не заменят существующие сценарии. На Standoff Defend по-прежнему будут доступны атаки, основанные на тактиках и техниках реальных APT-группировок. Они позволяют отрабатывать расследование известных цепочек и проверять готовность команды к действиям профессиональных злоумышленников.

Разница — в логике. Классические сценарии заранее проектируют эксперты, поэтому при повторном запуске меняются лишь артефакты компрометации, но не общий ход атаки. ИИ-агенты могут выбирать разные пути к одной цели в зависимости от того, что обнаружат в инфраструктуре. Для защитников это означает меньшую предсказуемость и невозможность опираться на заранее известный сценарий.

«Кибербитва показала, что атакующие ИИ-агенты уже могут проходить сложные цепочки, но пока не способны стабильно работать без человека. Поэтому мы не стали просто подключать модель к полигону и называть это автономной атакой. На Standoff Defend несколько агентов будут действовать под присмотром эксперта. Это сохранит управляемость сценария, но сделает атаку более вариативной. SOC-команде придется работать в условиях, когда следующий шаг атакующего не всегда известен заранее», — отметил Олег Архангельский, руководитель продуктов киберполигона Standoff.

ИИ уже используют для разведки, анализа инфраструктуры и автоматизации отдельных действий атакующих. Пока подобные инструменты требуют настройки и участия специалиста, но их возможности продолжают развиваться.

Новая версия Standoff Defend позволит SOC-командам заранее проверить, как они работают с такими атаками: замечают ли отклонения, связывают ли события из разных источников, насколько быстро перестраивают гипотезы и принимают решения, когда нарушитель действует не по четко заданному плану.

Кроме управляемых атак, в новой версии Standoff Defend появится ИИ-помощник для SOC-аналитиков. Он будет сопровождать специалистов при выполнении заданий и расследовании сценариев: поможет разобраться с форматом ответа, точнее сформулировать запрос и выполнить часть базовых операций. При этом помощник не будет проводить расследование вместо специалиста или выдавать готовое решение. Его задача — снять часть технической рутины, чтобы аналитик мог сосредоточиться на проверке гипотез и восстановлении цепочки атаки.

Еще одно изменение связано со средствами защиты, доступными на полигоне. В их облачные версии внедрен ИИ-помощник Positive Technologies для специалистов по кибербезопасности — PT Naira. Во время расследования он поможет составить фильтры и запросы, разобраться в синтаксисе и быстрее найти нужные данные непосредственно в интерфейсе СЗИ.

С командой по-прежнему будет работать живой ментор Standoff. Он поможет разобраться в сложных моментах, направит расследование и проанализирует действия аналитиков. ИИ-инструменты возьмут на себя часть рутинных и базовых задач, но оценивать гипотезы, следить за логикой расследования и развивать навыки команды продолжит эксперт.

Обновление Standoff Defend планируется выпустить в IV квартале 2026 г. Подробности об ИИ-помощнике, составе сценариев и доступных форматах управляемых атак команда продукта раскроет ближе к релизу.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1На онлайн-полигоне Standoff Defend можно будет отрабатывать защиту от управляемых ИИ-атак019.506-08-2026
2Protect AWS Strands Agents with Datadog AI Guard 05.2408-07-2026
3Defense News: США начнут внедрять ИИ для защиты складов боеприпасов0027-03-2025
4В НАТО заявили о подготовке новой архитектуры обороны на восточном фланге0007-04-2023
5ВТБ внедряет новую систему защиты клиентов от мошенничества на основе ИИ0018-02-2021
6Япония усиливает защиту от возможных атак беспилотников0023-09-2019
7Военные из РФ в Белоруссии развертывают пункты управления для проверки сил реагирования0031-01-2022
8Российские разработчики усилили защиту цифровых платформ от квантовых угроз0006-08-2025
9ЦППК тестирует технологии защиты...04.7918-06-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 19.5. Источник: open.cnews.ru.