معركة الذكاء الاصطناعي: كيف واجهنا 4 وكلاء هجوم ضد MaxPatrol O2 ومن فاز
Positive Technologies
DeepSeek
Anthropic
أجرت Positive Technologies تجربة في ميدان Standoff السيبراني، حيث واجهت أربعة وكلاء هجوم مستقلين يعملون بالذكاء الاصطناعي ضد نظام الدفاع MaxPatrol O2 الخاص بها. نجح وكلاء الذكاء الاصطناعي في تنفيذ جميع سيناريوهات الهجوم الحرجة، وكان أداء HexStrike AI (الذي يستخدم DeepSeek V4 Pro) هو الأفضل. أعاد MaxPatrol O2 بناء سلاسل الهجوم بفعالية، محققاً درجات تصل إلى 0.73 في المقاييس.
أجرت شركة Positive Technologies معركة إلكترونية في ميدان Standoff، حيث هاجمت أربعة أنظمة ذكاء اصطناعي مستقلة شبكة مؤسساتية يدافع عنها نظام MaxPatrol O2. المهاجمون هم: OpenCode + HexStrike AI (DeepSeek V4 Pro)، و OpenCode + NyxStrike (GLM 5.1)، و PentAGI (GLM 5.1)، و Yasen (Anthropic Haiku 4.5 + Opus 4.6). بدأت جميع العوامل باستغلال الثغرة الأمنية CVE-2024-11680 في ProjectSend للحصول على وصول أولي، ثم رفعت الصلاحيات، وتنقلت جانبيًا، ونفذت أحداثًا حرجة مختلفة: سرقة ملفات سرية، والتلاعب ببيانات المخزون، واستخراج وثائق استراتيجية، والحصول على بيانات اعتماد مشغلي SCADA. تراوحت أوقات الهجوم من 40 دقيقة إلى عدة ساعات. حقق نظام HexStrike AI أعلى معدل نجاح من خلال إكمال جميع السيناريوهات الأربعة. استخدم نظام MaxPatrol O2 وكيل تحقيق يعمل بنموذج لغوي كبير لإعادة بناء سلاسل القتل، وسجل نقاطًا بناءً على دقة التسلسل والتشابه الهيكلي. كانت أفضل نتيجته 0.73 من 1. أظهرت التجربة أن وكلاء الذكاء الاصطناعي يمكنهم تنفيذ هجمات واقعية بشكل مستقل، ولكن غالبًا ما كانت هناك حاجة إلى تصحيحات بشرية في الحلقة. نجح نظام الدفاع في تحديد معظم خطوات الهجوم والتقط بيانات الاعتماد وانتقالات المضيف.
المصدر: Habr — хаб ИИ —
الأصلي
