رفتن به محتوای اصلی

طلوع حملات سایبری هماهنگ‌شده با هوش مصنوعی: فراخوانی برای اقدام در دفاع سایبری

نوامبر 14th، 2025

وبلاگ کامل PwC را بخوانید. اینجا کلیک کنید

بینش های کلیدی: 

  • عدم تقارن هزینه: این عملیات نشان داد که مهاجمان می‌توانند زمان محاسبه/داده/آزمایش بیشتری را برای مدل‌سازی سوءاستفاده‌ها اضافه کنند و تأثیر فوری و مقیاس‌بندی‌شده‌ای را دریافت کنند، در حالی که مدافعان به صورت خطی کار می‌کنند (تمرکز بر افزایش تعداد کارکنان، مقابله با ابزارهای پراکنده و غیره).
  • عملیات مبتنی بر هوش مصنوعی، اجرا شده در چارچوب‌های حفاظتی:  عامل‌های هوش مصنوعی بخش عمده‌ای از فعالیت‌های عملیاتی را مدیریت می‌کردند و با تجزیه هر فعالیت عملیاتی مجزا به زیرعامل‌ها، مانند اسکن آسیب‌پذیری، اعتبارسنجی اعتبارنامه، استخراج داده‌ها و حرکت جانبی، آنها را به طور مستقل (درون محافظ) اجرا می‌کردند، که هر کدام از آنها هنگام ارزیابی به صورت جداگانه، مشروع به نظر می‌رسیدند.
  • حقوق تصمیم گیری:  انسان‌ها در درجه اول نقش‌های نظارتی استراتژیک را بر عهده گرفتند، شروع کمپین را هدایت کردند و سپس فقط در نقاط تصمیم‌گیری حیاتی در طول چرخه حیات حمله (مانند پیشرفت از دسترسی به بهره‌برداری فعال) مداخله کردند، نه در طول مرحله به مرحله اجرای تاکتیکی.
  • ابزارهای متن‌باز تقویت‌شده با هوش مصنوعی: اگرچه این عملیات عمدتاً به ابزارهای نفوذ متن‌باز متکی بود، اما با استفاده از هوش مصنوعی، دسترسی خود را تسریع کرد. چگونه؟ این عملیات از قابلیت‌های هوش مصنوعی برای شناسایی سریع مناطق مستعد این ابزارها استفاده کرد و به گسترش تأثیر آنها کمک کرد.