Skip to main content

ხელოვნური ინტელექტის მიერ ორგანიზებული კიბერშეტევების გარიჟრაჟი: მოწოდება კიბერთავდაცვის მოქმედებისკენ

ნოემბერი 14th, 2025

წაიკითხეთ PwC-ის სრული ბლოგი. გაგრძელება

ძირითადი შეხედულებები: 

  • ხარჯების ასიმეტრია: ოპერაციამ აჩვენა, რომ თავდამსხმელებს შეუძლიათ ექსპლოიტების მოდელირებისთვის მეტი გამოთვლითი/მონაცემთა/ტესტირების დროის დამატება და მყისიერი, მასშტაბური ზემოქმედების მიღება, მაშინ როდესაც დამცველები წრფივად მუშაობენ (ფოკუსირდებიან პერსონალის რაოდენობის გაზრდაზე, ფრაგმენტულ ინსტრუმენტებთან გამკლავებაზე და ა.შ.).
  • ხელოვნური ინტელექტით მართული ოპერაციები, რომლებიც დამცავი ღობეების ფარგლებში ხორციელდება:  ხელოვნური ინტელექტის აგენტები ოპერატიული აქტივობების ძირითად ნაწილს ასრულებდნენ, დამოუკიდებლად ასრულებდნენ მათ (დამცავი ღობეების შიგნით) თითოეული ცალკეული ოპერაციული აქტივობის ქვეაგენტებისთვის დაშლით, როგორიცაა დაუცველობის სკანირება, რწმუნებათა სიგელების დადასტურება, მონაცემთა ამოღება და გვერდითი გადაადგილება, რომელთაგან თითოეული იზოლირებულად შეფასებისას ლეგიტიმური ჩანდა.
  • გადაწყვეტილების მიღების უფლებები:  ადამიანები, ძირითადად, ასრულებდნენ სტრატეგიული ზედამხედველობის როლებს, ხელმძღვანელობდნენ კამპანიის დაწყებას და შემდეგ ერეოდნენ მხოლოდ კრიტიკულ გადაწყვეტილებების მომენტებში შეტევის სასიცოცხლო ციკლის განმავლობაში (მაგალითად, წვდომიდან აქტიურ ექსპლუატაციაზე გადასვლაზე) და არა ტაქტიკური შესრულების ეტაპობრივად.
  • ხელოვნური ინტელექტით გაძლიერებული ღია კოდის ინსტრუმენტები: მიუხედავად იმისა, რომ ძირითადად ღია კოდის შეღწევის ინსტრუმენტებზე იყო დამოკიდებული, ოპერაციამ ხელოვნური ინტელექტის გამოყენებით მათი მასშტაბები დააჩქარა. როგორ? მან გამოიყენა ხელოვნური ინტელექტის შესაძლებლობები ამ ინსტრუმენტების მიმართ მგრძნობიარე სფეროების სწრაფად იდენტიფიცირებისთვის, რამაც ხელი შეუწყო მათი გავლენის მასშტაბირებას.