Ir ao contido principal

O comezo dos ciberataques orquestrados pola IA: unha chamada á acción para a ciberdefensa

Novembro 14th, 2025

Lea o blog completo de PwC. Pulse AQUÍ

Insights clave: 

  • Asimetría de custos: A operación demostrou que os atacantes poden engadir máis tempo de computación/datos/probas para modelar as vulnerabilidades e obter un impacto inmediato e escalado, mentres que os defensores traballan de forma lineal (centrándose en engadir persoal, xestionar ferramentas fragmentadas, etc.).
  • Operacións impulsadas por IA, executadas dentro de barreiras:  Os axentes de IA xestionaron a maior parte das actividades operativas, executándoas de forma independente (dentro de barreiras) descompoñendo cada actividade operativa discreta en subaxentes, como a análise de vulnerabilidades, a validación de credenciais, a extracción de datos e o movemento lateral, cada un dos cales parecía lexítimo cando se avaliaba de forma illada.
  • Dereitos de decisión:  Os humanos asumiron principalmente papeis de supervisión estratéxica, guiando o inicio da campaña e logo intervindo só en puntos de decisión críticos durante o ciclo de vida do ataque (como progresar do acceso á explotación activa) en lugar de durante a execución táctica paso a paso.
  • Ferramentas de código aberto aumentadas por IA: Aínda que dependía principalmente de ferramentas de penetración de código aberto, a operación acelerou o seu alcance coa IA. Como? Aproveitou as capacidades da IA ​​para identificar rapidamente áreas susceptibles a estas ferramentas, axudando a escalar o seu impacto.
  • Recursos e noticias relacionados