начального доступа, затем повышали привилегии, перемещались латерально и выполняли различные критические события: кражу конфиденциальных файлов, манипуляцию данными инвентаризации, извлечение стратегических документов и получение учетных данных оператора SCADA. Время атаки варьировалось от 40 минут до нескольких часов. HexStrike AI достиг наивысшего уровня успеха, выполнив все четыре сценария. MaxPatrol O2 использовал LLM-управляемый агент расследования для реконструкции цепочек убийств, оценивая точность последовательности (SA) и структурное сходство (SJS). Его лучший результат составил 0,73 из 1. Эксперимент показал, что ИИ-агенты могут автономно выполнять реалистичные атаки, но часто требовались корректировки с участием человека. Система защиты успешно идентифицировала большинство этапов атаки и зафиксировала учетные данные и переходы между хостами.