La IA llega al polígono cibernético: en Standoff los hackers ya tienen compañeros digitales

La IA llega al polígono cibernético: en Standoff los hackers ya tienen compañeros digitales

Durante ocho horas, los defensores intentaron esclarecer quién está detrás de los ataques y cuánto peligro representa el nuevo enemigo.

image

La IA dejó de ser un experimento aislado y pasó a formar parte del escenario habitual de los ejercicios cibernéticos. En el foro «Soluciones digitales» Positive Technologies organizó el ejercicio cibernético Standoff, donde equipos de defensa investigaron durante ocho horas ataques tanto de personas como de agentes de IA. Por primera vez, junto a los SOC corporativos en este formato trabajó el sistema automatizado MaxPatrol O2, informó la empresa el 9 de octubre.

Los participantes reconstruyeron las cadenas completas de ataque, desde el punto de entrada hasta el objetivo del atacante. En la competición participaron equipos de los sectores público, financiero y bancario, del comercio minorista, inmobiliario, de telecomunicaciones y de TI. El formato amplía los ejercicios de un día Standoff lanzados en primavera, donde se pone a prueba a los defensores en condiciones cercanas a un incidente real.

La principal novedad fue la necesidad de distinguir las acciones de una persona de las de un agente autónomo de IA. A diferencia de un chatbot convencional, ese agente elige por sí mismo las herramientas, analiza sus resultados y planifica el siguiente paso. En la prueba de septiembre de Standoff 365 y CyberED la tecnología ya mostró limitaciones: de 310 agentes, solo 33 completaron la cadena de ejercicio completa.

Junto con los SOC humanos, MaxPatrol O2 analizaba los incidentes. El sistema de Positive Technologies reunía automáticamente el contexto, reconstruía el curso del ataque y preparaba los datos para la respuesta. Los organizadores no informaron una posición separada de MaxPatrol O2 en la tabla general ni publicaron puntuaciones comparables, por lo que no es posible comparar directamente el resultado del sistema con el de los equipos.

Los organizadores también cambiaron el principio de evaluación. A los defensores se les puntuó no solo por una investigación técnicamente correcta, sino también teniendo en cuenta el posible daño al negocio. En caso de fuga de datos personales se valoró más la exhaustividad de las pruebas recogidas, y en caso de interrupción del funcionamiento del equipo la velocidad de reacción y de reconstrucción de la imagen del incidente tuvo mayor peso.

El primer lugar lo obtuvo NullSec, que según la metodología del ejercicio preservó la máxima ganancia para el negocio virtual. En el podio también estuvieron APT DOM y Citrusaurus. Una nominación aparte, «Detectives de IA», fue para beCloud por la determinación más precisa del origen del ataque, y APT DOM fue destacada por la rapidez y la exhaustividad de la investigación forense, es decir, del análisis de las huellas digitales.

Standoff en 2026 utiliza cada vez más la IA como un participante pleno del entorno de entrenamiento. En Standoff 17, el verano de 2023, 23 equipos atacantes generaron 245 eventos críticos, y los defensores detectaron 551 incidentes. Entonces, dos equipos rojos dejaron por primera vez fuera de servicio el sistema energético del Estado virtual F. Los ejercicios actuales desplazaron el foco hacia la calidad y la rapidez de la investigación.