Агентний ШІ спочатку озброїв зловмисників, але при цьому надав реальні можливості для створення рішень у руки захисників. Ось що фахівці з кібербезпеки створили за два дні на конференції Black Hat USA 2026 і як платформа CyberAgents Exchange забезпечить подальший розвиток цієї роботи протягом тривалого часу після завершення заходу.
Основні висновки
- Для створення інструментів захисної кібербезпеки більше не потрібен розробник. Агентні інструменти знизили витрати на виявлення та експлуатацію вразливостей до рівня 1990-х років; вони також усунули технічний бар’єр, який заважав фахівцям з кібербезпеки створювати ту автоматизацію, про яку вони завжди мріяли.
- Перемогу здобула неприваблива рутинна робота: сортування, звірка даних, копітка праця. Маючи в розпорядженні два дні та завдання щодо публікації результатів, фахівці SWARM розробили агенти для визначення пріоритетів, узгодження даних між інструментами та виконання тієї непривабливої рутинної роботи, з якою вони стикаються у своїх власних середовищах.
- Усі збірки SWARM розміщені на CyberAgents Exchange, із прикріпленими репозиторіями вихідного коду. Кожен компонент, створений у рамках SWARM, публікується у форматі відкритого вихідного коду з прикріпленим репозиторієм вихідного коду, так що наступна команда, яка зіткнеться з тією самою проблемою, почне роботу з готового коду, а не з порожнього редактора.
Інша команда фахівців з безпеки вже створила потрібного вам ШІ-агента
Можливо, ви й не підозрюєте, але десь у мережі є команда фахівців з безпеки, яка стикається з тією самою проблемою, що й ви. Різниця лише в тому, що вони вже вирішили цю проблему за допомогою агентського ШІ. Проблема в тому, що у вас немає можливості дізнатися про те, що таке рішення взагалі існує.
Це може бути перелік активів, який три системи описують по-різному; низка проблем, на усунення яких у нікого немає часу; або «критична» проблема, яку оновлення платформи непомітно усунуло шість місяців тому, але яка досі чекає, поки хтось це підтвердить. Хтось уже створив те, що ви так і не встигли реалізувати. Настав час допомогти вам це знайти.
На конференції Black Hat USA 2026 майже 100 учасників отримали можливість зібратися разом на 48 годин і вирішити обидві частини цього завдання: виявити ключову проблему в роботі та розробити рішення.
Схожі проблеми було вирішено в рамках проєкту SWARM, а готові рішення вже доступні на CyberAgents Exchange у форматі відкритого вихідного коду з доданими репозиторіями вихідного коду.
Одна команда розробила агент, який визначає, які саме виправлення дозволяють усунути найбільший ризик серед тисяч виявлених проблем. Інша команда зіставила дані двох сканерів, щоб визначити, чи може вразливість у коді взагалі проявитися в працюючому додатку. Третя команда довела, що проблема вже усунена, надавши докази, які визнав би аудитор. Будь-який із цих інструментів можна завантажити та розгорнути вже сьогодні.
Агентний ШІ не просто надає зловмисникам нові можливості
Цього року головна сцена конференції Black Hat була присвячена одній темі: стрімкому зниженню вартості кібератак в епоху агентного ШІ. Вартість виявлення та використання вразливості для зловмисника досягла мінімуму, якого галузь не бачила з 1990-х років, коли створення робочого експлойта вимагало тижнів копіткої роботи експертів із зворотного проектування. Тепер для цього достатньо одного дня та передплати.
Унікальні експлойти вже перестали бути рідкістю. Це факт. Так само, як і фахівці з захисту, які здатні самостійно створювати інструменти та рішення.
Ті самі інструменти, що дають перевагу зловмисникам, надають кожному реальну можливість створювати рішення, але про цей бік питання практично не говорилося. Раніше автоматизація безпеки вимагала праці та постійного обслуговування з боку кваліфікованих інженерів. Тепер же фахівці, які розуміють суть проблеми, можуть самі розробити рішення.
У конференц-залі готелю «Мандалай-Бей», де компанія Tenable провела наш перший захід SWARM, доказ цього був на кожному столі. Движок, що посів перше місце в рейтингу, постачається у вигляді скіллу, який працює виключно на базі стандартної бібліотеки Python — без пакетів, без етапу встановлення, без конвеєра збірки. Запустіть його на демонстраційному середовищі, що входить до комплекту, і він за лічені секунди відповість на питання «що слід виправити в першу чергу?». Це результат, який може підготувати практикуючий фахівець, а його колега — запустити, і на це знадобилося всього два дні.
Асиметрія між зловмисниками та захисниками не зумовлена браком таланту чи мотивації. Кіберзагрози у сфері атак наростають, оскільки інструментарій поширюється: його створюють один раз, а потім копіюють, передають або продають наступному зловмиснику для використання в його атаці.
Тим часом фахівці з кібербезпеки продовжують працювати ізольовано один від одного: сотні команд розробляють одні й ті самі рішення для однієї й тієї самої проблеми. І не тому, що хтось хоче тримати їх у таємниці, а тому, що досі не було простого способу поділитися ними з іншими. Інструменти кібербезпеки створюються, потім губляться, а потім заново розробляються десь в іншому місці. Це прогалина в поширенні, і тепер фахівці з кібербезпеки можуть самостійно усунути її на платформі CyberAgents Exchange.
Команда Tenable поставила перед учасниками завдання і надала їм два дні на його виконання
Компанія Tenable провела свій перший захід SWARM, який відбувався паралельно з конференцією Black Hat, щоб фахівці-практики могли зібратися разом і створити агентний ШІ на основі відкритого вихідного коду. Захід SWARM, спонсором якого виступила компанія AWS, а в якості суддів на місці були присутні технічні фахівці з компанії Anthropic, передбачав кілька простих правил: створити щось практичне, що вирішує реальну проблему вашої команди, та опублікувати це на платформі CyberAgents Exchange.
Потім команда відійшла вбік, і чаклунство одразу ж набуло обрисів.
Практики створювали ШІ-агентів для роботи в понеділок вранці, а не для демонстрації
У залі домінувала тема непривабливої рутинної роботи. Йшлося не про автономні «червоні команди» чи самовідновлювані мережі, а про конкретні завдання, які забирають у практиків цілий тиждень: узгодження списків активів, дані про які в трьох системах не збігаються; сортування черги виявлених проблем, на що в нікого немає часу; перевірка, чи справді проблема існує, перш ніж хтось витратить час на її вирішення.
Одна з команд розробила агент, який аналізує рекомендації постачальників та інструкції щодо усунення вразливостей, зіставляє їх із поточними даними про виявлені вразливості та пропонує коригування оцінки ризиків — саме ту роботу, яку старший інженер виконує вручну, по одному CVE за раз, і яка ніколи не отримує належного визнання. Вони створили те, що їх турбувало, минулого вівторка.
Захисники створили не роботів-аналітиків, а «комунікаційну інфраструктуру»
Найпоширенішим елементом у цій сфері виявився не якийсь яскравий автономний агент. Це була «сполучна тканина»: можливості нормалізувати результати, отримані за допомогою різних сканерів, які описують один і той самий об’єкт трьома різними способами; інтегрувати інструменти, які вже є в розпорядженні команд, щоб агент міг до них звертатися; а також упаковувати повторювані завдання аналітиків у вигляді багаторазово використовуваних навичок замість одноразових скриптів.
Це відповідає тому, як насправді впроваджується ця технологія. Ніхто не відмовляється від свого стеку, щоб впровадити агентський ШІ. Вони навчають агента керувати тим, що вже є, і саме на рівні інтеграції полягає основна робота.
Агентний ШІ, створений учасниками, які вийшли на подіум
На подіум вийшли три команди. Жодна з їхніх розробок не залишилася в кімнаті: кожна з них мала бути розміщена на платформі CyberAgents Exchange у вигляді відкритого вихідного коду, щоб претендувати на перемогу, тому наведений нижче список — це набір інструментів, з якими ви можете ознайомитися та запустити вже сьогодні ввечері. Судді — директор з безпеки Tenable Роберт Хубер, керівник групи фахівців з безпеки AWS Кріс Елмор та представник технічного персоналу Anthropic — ставили на перше місце ефективність, і всі три рішення вирішують проблеми, які вам, ймовірно, знайомі.
Перше місце: від тисяч виявлених вразливостей до кількох перевірених виправлень
Chokepoint Finder
Розроблено командою Vauban; ліцензовано MIT
Для служб безпеки проблема полягає не у виявленні, а у виборі: у середній за розміром інфраструктурі налічується тисячі відкритих проблем, а ресурсів вистачає, можливо, на 10 змін на тиждень. Chokepoint Finder, представлений у вигляді чотирьох компонентів на основі агентів — агента, сервера MCP, навички та сценарію дій, — ранжує не проблеми, а способи їх усунення. Він групує виявлені проблеми за єдиною дією, яка їх усуває (наприклад, патчі, базові образи, ролі IAM, групи безпеки тощо), а потім обчислює найкоротший впорядкований список, що знижує ризик із найбільшою вагою, використовуючи свій плейбук для автоматичної перевірки та ранжування виправлень на восьми окремих етапах, при цьому в середині процесу рішення приймається людиною.
Саме цей підхід дозволив посісти перше місце. Агент не має прав на запис даних; якщо він не може прочитати дані або визначити їхню дату, запис переводиться в режим очікування, і повторне сканування має підтвердити, що ризик усунуто, перш ніж запис буде закрито. Робочий тиждень команди перестає бути некерованою чергою: демонстраційне середовище з 3 734 синтетичними виявленнями щодо 783 об’єктів зводиться до семи конкретних заходів щодо усунення проблем. Кожен член команди Vauban отримав 2 000 доларів у вигляді кредитів Anthropic, ваучер на сертифікацію фахівця AWS та нашивку SWARM із золотою окантовкою.
2-ге місце: визначення наявності вразливостей у коді
ThreatCorraling
від команди ShellCodeandChill; ліцензія MIT
Команда, яка використовує два сканери, має два списки, але не має єдиного уявлення: сканер коду виявляє вразливість, сканер додатків відстежує роботу запущеного додатка, і ніхто не може сказати, чи можна цю вразливість реалізувати. ThreatCorraling зіставляє результати статичного аналізу Checkmarx із даними сканування веб-додатків Tenable для одних і тих самих активів у межах певної області, завдяки чому команда може визначити, які з виявлених вразливостей дійсно становлять ризик у виробничому середовищі.
Потім система зіставляє отримані результати з контрольними заходами SOC 2 та ISO 27001 і генерує шаблони виправлень та регресійного тестування, спеціально адаптовані до стеку команди, а не загальні рекомендації. Таблиця звіряння перетворюється на ранжований список із зіставленням заходів контролю. Система постачається у вигляді двох частин одного коду: локального додатка та сервера MCP, що надає доступ до тих самих інструментів для таких клієнтів, як Claude Code. Кожен член команди ShellCodeandChill отримав 1 500 доларів у вигляді кредитів Anthropic, ваучер на сертифікацію спеціаліста AWS та нашивку SWARM зі срібною окантовкою.
3-тє місце: підтвердження того, що вразливість уже усунуто
«Evidence-Backed Vulnerability Investigator»
розробка команди ZeroSignal; ліцензія MIT
Щоб довести, що вразливість уже усунуто, аналітику зазвичай доводиться відтворювати хід подій з пам’яті, не маючи доступних записів, що пояснюють причину. Інструмент «Evidence-Backed Vulnerability Investigator» завантажує результати сканування, зіставляє їх із рекомендаціями постачальників, які команда вже зберігає на диску, і запитує у Claude рішення з докладним обґрунтуванням.
Зіставлення має детермінований характер і здійснюється за допомогою скрипта, що аналізує ідентифікатори та ключові слова, завдяки чому аналітики можуть достовірно зрозуміти, чому з’являються попередження, а в протоколі фіксується виключно рішення людини. Рішення у справі надається з доданими доказами, а не у вигляді простого твердження. Кожен, хто сперечався з аудитором щодо «критичного» оновлення, яке непомітно виправлено, знає, скільки часу це економить. Кожен член команди ZeroSignal отримав 1 000 доларів у вигляді кредитів Anthropic, ваучер на сертифікацію спеціаліста AWS та нашивку SWARM із бронзовою окантовкою.
Вітаємо переможців!
Вітаємо всі три команди, а також усіх, хто за 48 годин створив щось і публічно оголосив про це. Для цього потрібно більше сміливості, ніж для демонстрації. Один із учасників SWARM пішов додому з NVIDIA DGX Spark, виграною в розіграші, у якому брали участь усі присутні на церемонії в залі.
SWARM тривав два дні, а CyberAgents Exchange продовжує жити
Усі компоненти, створені в рамках SWARM, тепер доступні на CyberAgents Exchange за відкритими ліцензіями, і в цьому весь сенс. Робота виконується один раз. Візьміть два дні роботи кількох десятків фахівців, помножте їх на спільноту, яка публікує матеріали постійно, а не лише один раз під час хакатону, — і ви отримаєте дві речі, якими зловмисники завжди володіли, а захисники — ні: масштаб і поширення.
Що таке CyberAgents Exchange?
CyberAgents Exchange — це перша в галузі відкрита та незалежна від постачальників біржа ШІ-агентів, реєстр, спеціально розроблений для сфери кібербезпеки, у якому зберігаються ШІ-агенти, навички, сервери MCP та багатоагентні сценарії дій. Він створений з урахуванням реальних заперечень фахівців-практиків проти агентського ШІ, і ці заперечення ніколи не стосувалися автоматизації. Йдеться про непрозорість. Неможливо відповідально передати повноваження з управління виробничим середовищем чомусь, логічні висновки та походження чого неможливо перевірити. Це не сліпа недовіра, а виправдана обережність.
Отже, кожен компонент містить посилання на свій вихідний репозиторій. Жодних вбудованих бінарних файлів. Ви можете побачити, хто і коли його скомпілював, а також перевірити, чи пройшов він перевірку з боку Tenable, чи був схвалений спільнотою або щойно доданий. Перед запуском будь-якого компонента ви самостійно встановлюєте поріг довіри. CyberAgents Exchange є безкоштовною платформою: немає жодних комісій за розміщення чи використання доступних там ресурсів. SentinelOne та Recorded Future приєдналися до проєкту як засновники, і це важливо, оскільки реєстр, що містить агенти одного постачальника, не є біржею.
Саме до цієї ідеї постійно повертається технічний директор Tenable Влад Корсунський: «Безпека — це командний вид спорту», — каже він. «Ми створюємо спільний „майданчик“, де фахівці з кібербезпеки зможуть розробляти, тестувати, вдосконалювати та ділитися найкращими практиками в галузі агентного захисту». Фахівці у сфері безпеки вже навчилися обмінюватися аналітичними даними про загрози, індикаторами компрометації та правилами виявлення. Агентні інструменти — це просто наступний крок.
Джерело: Agentic AI for cyber defenders: What security teams built at Black Hat USA 2026

