Pereiti į pagrindinį turinį

Dirbtinio intelekto organizuotų kibernetinių atakų pradžia: raginimas imtis veiksmų kibernetinei gynybai

Lapkritis 14th, 2025

Skaitykite visą „PwC“ tinklaraščio įrašą. Paspauskite čia

Pagrindinės įžvalgos: 

  • Sąnaudų asimetrija: Operacija parodė, kad užpuolikai gali pridėti daugiau skaičiavimo / duomenų / testavimo laiko, kad modeliuotų spragas ir gautų tiesioginį, mastelio keitimo poveikį, o gynėjai dirba linijiniu principu (daugiausia dėmesio skirdami darbuotojų skaičiaus didinimui, susidorojimui su fragmentiškais įrankiais ir pan.).
  • Dirbtinio intelekto valdomos operacijos, vykdomos apsauginiuose turėkluose:  DI agentai atliko didžiąją dalį operatyvinių veiklų, vykdydami jas savarankiškai (apsauginėse zonose), išskaidydami kiekvieną atskirą operacinę veiklą pagal subagentus, tokius kaip pažeidžiamumų skenavimas, kredencialų patvirtinimas, duomenų išgavimas ir šoninis judėjimas, kurių kiekvienas, vertinant atskirai, atrodė teisėtas.
  • Sprendimų teisės:  Žmonės pirmiausia prisiėmė strateginius priežiūros vaidmenis, vadovaudami kampanijos pradžiai ir įsikišdami tik svarbiais sprendimų priėmimo momentais atakos gyvavimo ciklo metu (pvz., pereinant nuo prieigos prie aktyvaus išnaudojimo), o ne žingsnis po žingsnio taktinio vykdymo metu.
  • Dirbtiniu intelektu papildyti atvirojo kodo įrankiai: Nors daugiausia rėmėsi atvirojo kodo įsiskverbimo įrankiais, operacija paspartino savo pasiekiamumą pasitelkdama dirbtinį intelektą. Kaip? Ji pasinaudojo dirbtinio intelekto galimybėmis, kad greitai nustatytų sritis, kurios yra pažeidžiamos šių įrankių, ir padėtų padidinti jų poveikį.