Битва ИИ: как мы натравили 4 атакующих агента на MaxPatrol O2 и кто победил
Positive Technologies провела эксперимент на киберполигоне Standoff, где четыре ИИ-агента атаковали инфраструктуру под защитой MaxPatrol O2.
ИИ-новостник

В Positive Technologies провели эксперимент по проверке возможностей автономных ИИ-агентов в реальных атаках на инфраструктуру. Для этого на киберполигоне Standoff развернули изолированный объект и столкнули четыре атакующих агента с системой защиты MaxPatrol O2.
Атакующие включали три открытых проекта и одну внутреннюю разработку компании. Среди них — HexStrike AI на базе DeepSeek V4 Pro, NyxStrike на GLM 5.1, PentAGI также на GLM 5.1 и собственная система Yasen Positive Technologies с моделями Anthropic Haiku и Opus. Агенты работали в режиме human-in-the-loop: при затруднениях оператор вмешивался в процесс.
Инфраструктура киберполигона моделировала корпоративную сеть с периметром DMZ, внутренней сетью на базе Active Directory и промышленным сегментом SCADA. В ходе тестов агенты получали доступ к инструментам вроде nmap, sqlmap и другим на изолированных хостах.
MaxPatrol O2 — система расследования инцидентов, сочетающая классические ML-модели и LLM-агентов. Она анализирует аномалии, собирает контекст через инструменты и формирует отчёты с гипотезами о действиях атакующего.
Эксперимент проходил четыре дня: каждый день агенты по очереди отрабатывали одно критическое событие в восстановленной из снапшота инфраструктуре. Команда Standoff обеспечила организацию, мониторинг и математическую модель оценки результатов.
В статье Positive Technologies разбирает, насколько ИИ-агенты способны проводить атаки самостоятельно, в каких случаях требуется помощь оператора и как система MaxPatrol O2 восстанавливает цепочку действий.





