Инфополе вокруг меня бурлит от обсуждений того, как AI меняет разработку. Но меняются и другие направления.
Я участвовал в кибербитве Standoff на стороне команды «синих» — защитников. В этот раз команды могли использовать любых агентов. «Синие» применяли их для расследований и составления отчётов, а «красные» — для проникновения в инфраструктуру.
Standoff проходит на киберполигоне, который имитирует реальные бизнес-процессы из энергетики, финансового сектора, IT, нефтегаза и других отраслей. Успешные атаки «красных» приводят к игровым последствиям: выходит из строя система светофоров, останавливается доменная печь или отключается электричество.
В этот раз одна из атакующих команд впервые за историю соревнования реализовала одно из самых сложных и масштабных критических событий — вывела из строя все электроподстанции. По сценарию последствия выглядели так:
- полтора миллиона человек остались без света;
- общественный транспорт оказался парализован;
- десятки авиарейсов отменили;
- по городу пропала связь;
- больницы остались без нормальной инфраструктуры.
Реализация атаки заняла двадцать шагов.
Соблазнительно объяснить такой результат только бурным развитием AI. Но по одному наблюдению я не могу отделить влияние агентов от подготовки и компетентности самой команды. Я увидел другое: обе стороны уже используют AI как обычный рабочий инструмент, причём не для демонстрации, а внутри длинных практических цепочек действий.
Раньше сложность атаки сильнее ограничивалась количеством человеческих рук. Теперь часть работы можно распараллелить между агентами. Это не делает специалиста ненужным: кто-то всё ещё должен выбрать цель, спроектировать цепочку, проверить каждый шаг и отвечать за результат. Но производительность подготовленной команды меняется.
AI меняет не только разработку. После участия в Standoff мне стало сложнее считать это отвлечённым разговором о будущем: в кибербезопасности изменения уже можно наблюдать в работе обеих сторон.
