Апдейт Solar CyberMir 7.1: движок позволяет строить адаптивные киберквесты

Апдейт Solar CyberMir 7.1: движок позволяет строить адаптивные киберквесты

Апдейт Solar CyberMir 7.1: движок позволяет строить адаптивные киберквесты

Группа компаний «Солар» представила обновление платформы для киберучений Solar CyberMir под номером 7.1. Главное нововведение — расширенные возможности движка SolarQuest. Теперь он позволяет создавать более гибкие и практико-ориентированные сценарии учений для команд Blue team.

Например, можно настраивать индивидуальные задания, внедрять собственный контент и выстраивать тренировочный процесс под конкретную отрасль или уровень подготовки.

Новый релиз продолжает курс на геймификацию: задания теперь оформлены как квесты, что помогает вовлечь участников и одновременно отследить, как именно специалисты расследуют инциденты и реагируют на атаки.

Ещё одна особенность — динамическая инфраструктура. Виртуальные машины, к которым подключаются участники, разворачиваются в зависимости от их действий в рамках тренировки. Это позволяет воссоздать эффект «живой» ИТ-среды. Платформа при этом поддерживает российские системы виртуализации.

По словам представителей компании, такие онлайн-форматы могут быть удобны для небольших команд — от 2 до 10 человек. Для них в платформе реализованы режимы CTF, квизов, квестов и других вариантов соревновательной отработки навыков.

Платформа также подходит для разных форматов учений: от компактных онлайн-тренировок до масштабных турниров. Релиз 7.1 уже использовался на IV Международном киберчемпионате, где участвовали около 500 специалистов из 26 стран. В рамках соревнований участники работали со сценариями, основанными на реальных киберугрозах, зафиксированных с декабря 2024 по май 2025 года.

Для удобства организаторов соревнований в платформу добавили возможность интеграции с внешними системами через API — для автоматической передачи результатов, отображения информации на дашбордах и создания лендингов.

Следующее крупное обновление SolarQuest должно добавить командный режим, в котором можно будет распределять роли между участниками и передавать задания в зависимости от этапа квеста. Такой формат особенно полезен для более сложных сценариев учений.

По результатам недавнего исследования «Солара», 85% компаний в России планируют организовать обучение своих ИБ-команд в 2025 году. При этом востребованы как классические форматы «Blue vs Red», так и более гибкие CTF и командно-штабные тренировки.

В декабре мы писали, что платформа Solar CyberMir сертифицирована ФСТЭК России по 4 уровню доверия. А в январе в арсенал Solar CyberMir добавили форматы квиза, квеста, Jeopardy.

Google построила в Android клетку для ИИ-агентов, но пока она пустует

В Android появился системный механизм, который позволит ИИ-агентам выполнять действия внутри приложений без имитации нажатий по экрану. Доступ защищён специальным разрешением, однако на обычном смартфоне найти соответствующий переключатель пока не получится: технология AppFunctions остаётся экспериментальной, а её интеграция с Gemini доступна лишь избранным тестировщикам.

AppFunctions позволяет разработчикам превратить отдельные возможности приложений в инструменты для агентов.

Например, вместо открытия календаря и блуждания по интерфейсу Gemini сможет напрямую вызвать функцию создания события. Аналогичным образом агент сможет составить плейлист, добавить товары в список покупок или объединить действия нескольких программ.

По смыслу это мобильный аналог MCP: приложение заранее описывает доступные операции, Android регистрирует их, а аутентифицированный агент выбирает и запускает нужную функцию по запросу пользователя. Интерфейс приложения может меняться сколько угодно.


Чтобы обнаруживать и выполнять такие функции, вызывающая программа должна получить системное разрешение EXECUTE_APP_FUNCTIONS. Оно не отображается в обычном меню настроек и предназначено для одобренных агентов и ассистентов. Сам механизм доступен начиная с Android 16.

Но захват смартфонов роботами откладывается. Google прямо помечает AppFunctions как экспериментальную, предупреждает о возможных изменениях API и пока допускает к полному циклу только ограниченное число приложений и системных агентов. Разработчики могут подготовить и протестировать функции, но подключение к Gemini остаётся закрытым и требует участия в программе раннего доступа.

В перспективе такая архитектура должна быть надёжнее агентов, которые управляют телефоном через ADB и просто тыкают по экрану. Заодно Google заранее ограничивает круг программ, способных распоряжаться чужими функциями.

RSS: Новости на портале Anti-Malware.ru