O comezo dos ciberataques orquestrados pola IA: unha chamada á acción para a ciberdefensa

Novembro 14th, 2025
Lea o blog completo de PwC. Pulse AQUÍ
Insights clave:
- Asimetría de custos: A operación demostrou que os atacantes poden engadir máis tempo de computación/datos/probas para modelar as vulnerabilidades e obter un impacto inmediato e escalado, mentres que os defensores traballan de forma lineal (centrándose en engadir persoal, xestionar ferramentas fragmentadas, etc.).
- Operacións impulsadas por IA, executadas dentro de barreiras: Os axentes de IA xestionaron a maior parte das actividades operativas, executándoas de forma independente (dentro de barreiras) descompoñendo cada actividade operativa discreta en subaxentes, como a análise de vulnerabilidades, a validación de credenciais, a extracción de datos e o movemento lateral, cada un dos cales parecía lexítimo cando se avaliaba de forma illada.
- Dereitos de decisión: Os humanos asumiron principalmente papeis de supervisión estratéxica, guiando o inicio da campaña e logo intervindo só en puntos de decisión críticos durante o ciclo de vida do ataque (como progresar do acceso á explotación activa) en lugar de durante a execución táctica paso a paso.
- Ferramentas de código aberto aumentadas por IA: Aínda que dependía principalmente de ferramentas de penetración de código aberto, a operación acelerou o seu alcance coa IA. Como? Aproveitou as capacidades da IA para identificar rapidamente áreas susceptibles a estas ferramentas, axudando a escalar o seu impacto.
- Recursos e noticias relacionados
- Saúde-ISAC Hacking Healthcare 4-14-2026
- Os mitos e as ferramentas de IA semellantes aumentan as apostas pola ciberseguridade sanitaria
- Un hospital de Massachusetts rexeita as ambulancias tras un ciberataque
- Podcast: Phil Englert sobre a ciberseguridade dos dispositivos médicos
- A ameaza interna volve aumentar
- "Oportunidade perdida": a ausencia do goberno dos Estados Unidos na Conferencia da RSAC deixa un baleiro absoluto
- Saúde-ISAC Hacking Healthcare 3-26-2026
- Saúde-ISAC Hacking Healthcare 3-19-2026
- Boletín mensual de saúde de ISAC: abril de 2026
- Informe posterior á acción: Serie de exercicios de resiliencia Health-ISAC 2025