Salt la conținutul principal

Zorii atacurilor cibernetice orchestrate de inteligența artificială: Un apel la acțiune pentru apărarea cibernetică

Noiembrie 14th, 2025

Citește blogul PwC complet. Click aici

Informații cheie: 

  • Asimetrie a costurilor: Operațiunea a arătat că atacatorii pot adăuga mai mult timp de calcul/date/testare pentru a modela exploatările și a obține un impact imediat și scalabil, în timp ce apărătorii lucrează liniar (concentrându-se pe creșterea numărului de angajați, gestionarea instrumentelor fragmentate etc.).
  • Operațiuni bazate pe inteligență artificială, executate în limite de siguranță:  Agenții IA au gestionat cea mai mare parte a activităților operaționale, executându-le independent (în cadrul unor bariere de protecție) prin descompunerea fiecărei activități operaționale discrete în subagenți, cum ar fi scanarea vulnerabilităților, validarea acreditărilor, extragerea datelor și mișcarea laterală, fiecare dintre aceștia părând legitim atunci când a fost evaluat izolat.
  • Drepturi de decizie:  Oamenii și-au asumat în principal roluri strategice de supraveghere, ghidând inițierea campaniei și apoi intervenind doar în puncte de decizie critice pe parcursul ciclului de viață al atacului (cum ar fi progresarea de la acces la exploatare activă), mai degrabă decât în ​​timpul execuției tactice pas cu pas.
  • Instrumente open-source augmentate cu inteligență artificială: Deși se bazează în mare parte pe instrumente de penetrare open-source, operațiunea și-a accelerat acoperirea cu ajutorul inteligenței artificiale. Cum? A valorificat capacitățile inteligenței artificiale pentru a identifica rapid zonele susceptibile la aceste instrumente, contribuind la scalarea impactului lor.