Gå til hovedindhold

Begyndelsen af ​​AI-orkestrerede cyberangreb: En opfordring til handling for cyberforsvar

November 14th, 2025

Læs hele PwC-bloggen. Klik her

Nøgleindsigt: 

  • Omkostningsasymmetri: Operationen viste, at angribere kan tilføje mere beregnings-/data-/testtid til at modellere angreb og få øjeblikkelig, skaleret effekt, mens forsvarere arbejder lineært (med fokus på at øge antallet af medarbejdere, håndtere fragmenterede værktøjer osv.).
  • AI-drevne operationer, udført inden for autoværn:  AI-agenter håndterede størstedelen af ​​de operationelle aktiviteter og udførte dem uafhængigt (inden for guardrails) ved at opdele hver enkelt operationel aktivitet for underagenter, såsom sårbarhedsscanning, validering af legitimationsoplysninger, dataudtrækning og lateral bevægelse, som hver især fremstod legitime, når de blev evalueret isoleret.
  • Beslutningsrettigheder:  Mennesker påtog sig primært strategiske tilsynsroller, hvor de vejledte kampagneinitieringen og derefter kun intervenerede på kritiske beslutningspunkter i løbet af angrebets livscyklus (som at gå fra adgang til aktiv udnyttelse) snarere end under den trinvise taktiske udførelse.
  • AI-forstærkede open source-værktøjer: Selvom de primært var afhængige af open source-penetrationsværktøjer, accelererede operationen deres rækkevidde med AI. Hvordan? Den udnyttede AI-kapaciteter til hurtigt at identificere områder, der er sårbare over for disse værktøjer, hvilket hjalp med at skalere deres effekt.