Pääsisältö

Tekoälyn ohjaamien kyberhyökkäysten alku: Kehotus toimia kyberpuolustuksen hyväksi

Marraskuu 14th, 2025

Lue koko PwC:n blogikirjoitus. Klikkaa tästä

Tärkeimmät oivallukset: 

  • Kustannusasymmetria: Operaatio osoitti, että hyökkääjät voivat lisätä laskenta-/data-/testausaikaa hyökkäysten mallintamiseen ja saada välittömän, skaalatun vaikutuksen, kun taas puolustajat työskentelevät lineaarisesti (keskittyen henkilöstömäärän lisäämiseen, pirstaloituneiden työkalujen käsittelyyn jne.).
  • Tekoälyllä ohjatut toiminnot, jotka suoritetaan kaiteiden sisällä:  Tekoälyagentit hoitivat suurimman osan operatiivisista toiminnoista suorittamalla ne itsenäisesti (kaiteiden sisällä) jakamalla jokaisen erillisen operatiivisen toiminnan aliagenttien mukaan, kuten haavoittuvuuksien skannauksen, tunnistetietojen validoinnin, tiedon poiminnan ja sivuttaissiirron, joista jokainen vaikutti lailliselta erikseen arvioituna.
  • Päätösoikeudet:  Ihmiset ottivat ensisijaisesti strategisia valvontarooleja, ohjasivat kampanjan aloittamista ja puuttuivat sitten asiaan vain kriittisissä päätöksentekovaiheissa hyökkäyksen elinkaaren aikana (kuten edetessä pääsystä aktiiviseen hyödyntämiseen) taktisen toteutuksen vaiheittaisen aikana.
  • Tekoälyllä täydennettyjä avoimen lähdekoodin työkaluja: Vaikka operaatio perustui enimmäkseen avoimen lähdekoodin penetraatiotyökaluihin, se nopeutti sen ulottuvuutta tekoälyn avulla. Miten? Se hyödynsi tekoälyn ominaisuuksia tunnistaakseen nopeasti alueet, jotka ovat alttiita näille työkaluille, ja auttoi skaalaamaan niiden vaikutusta.