AI対決:4つの攻撃エージェントをMaxPatrol O2に対抗させて、勝者は?
Positive Technologies
DeepSeek
Anthropic
Positive TechnologiesはStandoffサイバーレンジで実験を行い、4つの自律型AI攻撃エージェントを自社の防御システムMaxPatrol O2と対決させました。AIエージェントはすべての重要な攻撃シナリオを実行成功し、中でもHexStrike AI(DeepSeek V4 Pro使用)が最良の結果を示しました。MaxPatrol O2は攻撃チェーンを効果的に再構築し、指標で最大0.73を記録しました。
ポジティブテクノロジーズは、Standoff演習場でサイバーバトルを実施しました。4つの自律型AI攻撃者が、MaxPatrol O2で防御された企業ネットワークを標的としました。攻撃者は、OpenCode + HexStrike AI(DeepSeek V4 Pro)、OpenCode + NyxStrike(GLM 5.1)、PentAGI(GLM 5.1)、Yasen(Anthropic Haiku 4.5 + Opus 4.6)でした。すべてのエージェントは、まずProjectSendのCVE-2024-11680を悪用して初期アクセスを獲得し、その後特権を昇格させ、横方向に移動し、機密ファイルの窃取、在庫データの改ざん、戦略文書の抽出、SCADAオペレーター認証情報の取得といった異なる重大イベントを実行しました。攻撃時間は40分から数時間に及びました。HexStrike AIは4つのシナリオすべてを完了し、最高の成功率を達成しました。MaxPatrol O2は、LLM駆動の調査エージェントを使用してキルチェーンを再構築し、シーケンス精度(SA)と構造的類似性(SJS)に基づいてスコアリングしました。最高スコアは1点中0.73でした。この実験は、AIエージェントが自律的に現実的な攻撃を実行できることを示しましたが、ヒューマン・イン・ザ・ループによる修正がしばしば必要でした。防御システムはほとんどの攻撃ステップを特定し、認証情報とホストの遷移を捕捉することに成功しました。
出典: Habr — хаб ИИ —
原文
