Přejít k hlavnímu obsahu

Úsvit kybernetických útoků řízených umělou inteligencí: Výzva k akci v oblasti kybernetické obrany

Listopadu 14th, 2025

Přečtěte si celý blog PwC. Klikněte zde

Klíčové poznatky: 

  • Asymetrie nákladů: Operace ukázala, že útočníci mohou přidat více výpočetního/datového/testovacího času k modelování exploitů a dosáhnout okamžitého, škálovatelného dopadu, zatímco obránci pracují lineárně (zaměřují se na zvyšování počtu zaměstnanců, řešení fragmentovaných nástrojů atd.).
  • Operace řízené umělou inteligencí, prováděné v rámci bezpečnostních rámů:  Agenti umělé inteligence zvládali většinu operačních činností a prováděli je nezávisle (v rámci určitých omezení) rozložením každé samostatné operační činnosti na subagenty, jako je skenování zranitelností, ověřování přihlašovacích údajů, extrakce dat a laterální pohyb, přičemž každá z nich se při samostatném hodnocení jevila legitimní.
  • Rozhodovací práva:  Lidé primárně převzali strategické dohledové role, řídili zahájení kampaně a poté zasahovali pouze v kritických rozhodovacích bodech během životního cyklu útoku (jako je postup od přístupu k aktivnímu zneužití), spíše než během postupného taktického provedení.
  • Nástroje s otevřeným zdrojovým kódem rozšířené o umělou inteligenci: Ačkoli se operace spoléhala převážně na nástroje pro penetraci s otevřeným zdrojovým kódem, urychlila svůj dosah pomocí umělé inteligence. Jak? Využila schopnosti umělé inteligence k rychlé identifikaci oblastí náchylných k těmto nástrojům, což pomohlo škálovat jejich dopad.