Автономні AI-агенти в СОС: нове поле бою між кібератакою та захистом
Вантажиться...
Файли
Дата
Назва журналу
Номер ISSN
Назва тому
DOI
Анотація
The paper explores how autonomous AI agents are transforming Security Operations Centers (SOCs) from rule-based
automation to AI-driven autonomy. We show that AI SOC agents can dramatically reduce detection and response times by
automating triage, correlation, and incident handling, but they also introduce new attack surfaces: prompt and tool
injection, poisoned model supply chains, and AI-enabled phishing and ransomware campaigns. The work summarizes
recent industry cases of AI-powered SOC deployments, discusses AI red teaming approaches against LLM-based agents,
and outlines key directions for building secure, human-overseen autonomous SOCs.
Робота присвячена дослідженню впливу автономних агентів штучного інтелекту на безпеку центрів моніторингу кібербезпеки (SOC). Показано, що перехід від класичної автоматизації до автономних AI-SOCагентів створює як нові можливості для виявлення атак у реальному часі, так і нові вектори зламу через компрометацію агентів, маніпуляцію їхнім контекстом та підміну ланцюгів постачання моделей. Проаналізовано типові сценарії атак на AI-агентів у SOC, AI-підсилені фішингові та ransomware-кампанії, а також підходи до red teaming та побудови «автономної SOC-безпеки».
Робота присвячена дослідженню впливу автономних агентів штучного інтелекту на безпеку центрів моніторингу кібербезпеки (SOC). Показано, що перехід від класичної автоматизації до автономних AI-SOCагентів створює як нові можливості для виявлення атак у реальному часі, так і нові вектори зламу через компрометацію агентів, маніпуляцію їхнім контекстом та підміну ланцюгів постачання моделей. Проаналізовано типові сценарії атак на AI-агентів у SOC, AI-підсилені фішингові та ransomware-кампанії, а також підходи до red teaming та побудови «автономної SOC-безпеки».
Опис
Ключові слова
УДК
Тип документа
Мова
ISSN
Бібліографічний опис
Залевський Д. В., Катаєв В. С. Автономні AI-агенти в СОС: нове поле бою між кібератакою та захистом // Матеріали LV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/28695.
Схвалення
Рецензія
Доповнено
Цитується в
Список використаної літератури (4)
- Palo Alto Networks. 2025: The Year of the Autonomous SOC. The Year of XSIAM. 2025. URL: https://www.paloaltonetworks.com/blog/security-operations/2025-the-year-of-the-autonomous-soc-the-year-of-xsiam/.
- Vertu. Top AI Red Teaming Tools for 2025. 2025. URL: https://vertu.com/ai-tools/top-ai-red-teaming-tools-2025/.
- Delamotte M., Bernade-Shapiro Y. LLM-Enabled Malware In the Wild. SentinelLABS, 2026. URL: https://www.sentinelone.com/labs/labscon25-replay-llm-enabled-malware-in-the-wild/.
- Radiant Security. Real-World Use Cases of AI-Powered SOC. 2025. URL: https://radiantsecurity.ai/learn/soc-use-cases/.