Hopp til hovedinnhold

Begynningen av AI-orkestrerte cyberangrep: En oppfordring til handling for cyberforsvar

November 14th, 2025

Les hele PwC-bloggen. Klikk her

Nøkkelinnsikt: 

  • Kostnadsasymmetri: Operasjonen viste at angripere kan legge til mer beregnings-/data-/testtid for å modellere angrep og få umiddelbar, skalert effekt, mens forsvarere jobber lineært (med fokus på å øke antall ansatte, håndtere fragmenterte verktøy osv.).
  • AI-drevne operasjoner, utført innenfor autovern:  AI-agenter håndterte hoveddelen av de operative aktivitetene, og utførte dem uavhengig (innenfor rekkverk) ved å dekomponere hver enkelt operative aktivitet for underagenter, som sårbarhetsskanning, validering av legitimasjon, datautvinning og lateral bevegelse, som hver fremsto som legitime når de ble evaluert isolert.
  • Beslutningsrettigheter:  Mennesker påtok seg primært strategiske tilsynsroller, veiledet kampanjeinitieringen og grep deretter bare inn på kritiske beslutningspunkter i løpet av angrepets livssyklus (som å gå fra tilgang til aktiv utnyttelse) snarere enn under den trinnvise taktiske utførelse.
  • AI-utvidede verktøy med åpen kildekode: Selv om de stort sett var avhengige av penetrasjonsverktøy med åpen kildekode, akselererte operasjonen deres rekkevidde med AI. Hvordan? Den utnyttet AI-kapasiteter til raskt å identifisere områder som er utsatt for disse verktøyene, noe som bidro til å skalere effekten deres.