<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Автономні AI-агенти в СОС: нове поле бою між кібератакою та захистом

Анотація

The paper explores how autonomous AI agents are transforming Security Operations Centers (SOCs) from rule-based automation to AI-driven autonomy. We show that AI SOC agents can dramatically reduce detection and response times by automating triage, correlation, and incident handling, but they also introduce new attack surfaces: prompt and tool injection, poisoned model supply chains, and AI-enabled phishing and ransomware campaigns. The work summarizes recent industry cases of AI-powered SOC deployments, discusses AI red teaming approaches against LLM-based agents, and outlines key directions for building secure, human-overseen autonomous SOCs.
Робота присвячена дослідженню впливу автономних агентів штучного інтелекту на безпеку центрів моніторингу кібербезпеки (SOC). Показано, що перехід від класичної автоматизації до автономних AI-SOCагентів створює як нові можливості для виявлення атак у реальному часі, так і нові вектори зламу через компрометацію агентів, маніпуляцію їхнім контекстом та підміну ланцюгів постачання моделей. Проаналізовано типові сценарії атак на AI-агентів у SOC, AI-підсилені фішингові та ransomware-кампанії, а також підходи до red teaming та побудови «автономної SOC-безпеки».

Опис

УДК

Тип документа

Мова

ISSN

Бібліографічний опис

Залевський Д. В., Катаєв В. С. Автономні AI-агенти в СОС: нове поле бою між кібератакою та захистом // Матеріали LV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/28695.

Схвалення

Рецензія

Доповнено

Цитується в

Список використаної літератури (4)

  1. Palo Alto Networks. 2025: The Year of the Autonomous SOC. The Year of XSIAM. 2025. URL: https://www.paloaltonetworks.com/blog/security-operations/2025-the-year-of-the-autonomous-soc-the-year-of-xsiam/.
  2. Vertu. Top AI Red Teaming Tools for 2025. 2025. URL: https://vertu.com/ai-tools/top-ai-red-teaming-tools-2025/.
  3. Delamotte M., Bernade-Shapiro Y. LLM-Enabled Malware In the Wild. SentinelLABS, 2026. URL: https://www.sentinelone.com/labs/labscon25-replay-llm-enabled-malware-in-the-wild/.
  4. Radiant Security. Real-World Use Cases of AI-Powered SOC. 2025. URL: https://radiantsecurity.ai/learn/soc-use-cases/.