Otse pealehele

Tehisintellekti poolt korraldatud küberrünnakute algus: üleskutse tegutseda küberkaitses

November 14th, 2025

Loe täispikka PwC blogipostitust. Kliki siia

Peamised ülevaated: 

  • Kulude asümmeetria: Operatsioon näitas, et ründajad saavad rünnakute modelleerimiseks ja kohese, skaleeritud mõju saavutamiseks lisada rohkem arvutus-/andmete/testimisaega, samas kui kaitsjad töötavad lineaarselt (keskendudes töötajate arvu suurendamisele, killustatud tööriistadega tegelemisele jne).
  • Tehisintellektil põhinevad toimingud, mida teostatakse piirete sees:  Tehisintellekti agendid tegelesid suurema osa operatiivtegevustest, viies neid ellu iseseisvalt (piirete sees), jagades iga eraldiseisva operatiivtegevuse alam-agentide jaoks, näiteks haavatavuste skaneerimine, volituste valideerimine, andmete ekstraheerimine ja külgmine liikumine, millest igaüks tundus eraldi hinnates legitiimne.
  • Otsustusõigus:  Inimesed võtsid peamiselt strateegilise järelevalve rolli, juhendades kampaania algatamist ja sekkudes seejärel ainult kriitilistes otsustuspunktides rünnaku elutsükli jooksul (näiteks juurdepääsult aktiivsele ärakasutamisele liikumine), mitte taktikalise elluviimise samm-sammult.
  • Tehisintellektiga täiustatud avatud lähtekoodiga tööriistad: Kuigi see tugines peamiselt avatud lähtekoodiga penetratsioonitööriistadele, kiirendas operatsioon tehisintellekti abil oma ulatust. Kuidas? See kasutas tehisintellekti võimekust, et kiiresti tuvastada nende tööriistade suhtes haavatavaid valdkondi, aidates nende mõju laiendada.