Seguridad de IAAgentes 🇷🇺 30.07.2026 19:02

Batalla de IA: Cómo Enfrentamos 4 Agentes de Ataque Contra MaxPatrol O2 y Quién Ganó

Positive TechnologiesPositive Technologies DeepSeekDeepSeek AnthropicAnthropic
Positive Technologies realizó un experimento en el campo de entrenamiento cibernético Standoff, enfrentando cuatro agentes autónomos de ataque basados en IA contra su sistema de defensa MaxPatrol O2. Los agentes de IA ejecutaron con éxito todos los escenarios críticos de ataque, destacando HexStrike AI (que utiliza DeepSeek V4 Pro) como el de mejor rendimiento. MaxPatrol O2 reconstruyó de manera efectiva las cadenas de ataque, alcanzando una puntuación de hasta 0,73 en las métricas.
Positive Technologies organizó un cibercombate en el campo de entrenamiento Standoff, donde cuatro atacantes autónomos basados en inteligencia artificial atacaron una red corporativa defendida por MaxPatrol O2. Los atacantes fueron: OpenCode + HexStrike AI (DeepSeek V4 Pro), OpenCode + NyxStrike (GLM 5.1), PentAGI (GLM 5.1) y Yasen (Anthropic Haiku 4.5 + Opus 4.6). Todos los agentes comenzaron explotando la vulnerabilidad CVE-2024-11680 en ProjectSend para obtener acceso inicial, luego escalaron privilegios, se movieron lateralmente y ejecutaron diferentes eventos críticos: robo de archivos confidenciales, manipulación de datos de inventario, extracción de documentos estratégicos y obtención de credenciales de operadores SCADA. Los tiempos de ataque variaron desde 40 minutos hasta varias horas. HexStrike AI logró la tasa de éxito más alta al completar los cuatro escenarios. MaxPatrol O2 utilizó un agente de investigación basado en un modelo de lenguaje grande (LLM) para reconstruir cadenas de eliminación, puntuando según la precisión de la secuencia (SA) y la similitud estructural (SJS). Su mejor puntuación fue de 0.73 sobre 1. El experimento demostró que los agentes de IA pueden ejecutar ataques realistas de forma autónoma, aunque a menudo fue necesaria la corrección mediante supervisión humana. El sistema de defensa identificó con éxito la mayoría de los pasos del ataque y capturó credenciales y transiciones entre hosts.
Fuente: Habr — хаб ИИ — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas