Preskoči na glavno vsebino

Zora kibernetskih napadov, ki jih orkestrira umetna inteligenca: Poziv k ukrepanju za kibernetsko obrambo

November 14th, 2025

Preberite celoten blog PwC. Klikni tukaj

Ključni vpogledi: 

  • Asimetrija stroškov: Operacija je pokazala, da lahko napadalci dodajo več časa za izračune/podatkov/testiranje za modeliranje izkoriščanja in dosežejo takojšen, obsežnejši učinek, medtem ko branilci delujejo linearno (osredotočajo se na povečanje števila zaposlenih, obravnavo razdrobljenih orodij itd.).
  • Operacije, ki jih poganja umetna inteligenca in se izvajajo znotraj varovalnih ograj:  Agenti umetne inteligence so obravnavali večino operativnih dejavnosti, ki so jih izvajali neodvisno (znotraj varovalnih ograj) z razgradnjo vsake posamezne operativne dejavnosti za podagente, kot so skeniranje ranljivosti, preverjanje poverilnic, pridobivanje podatkov in lateralno gibanje, pri čemer se je vsaka od njih zdela legitimna, ko so jo ocenili ločeno.
  • Pravice odločanja:  Ljudje so v prvi vrsti prevzeli strateške nadzorne vloge, vodili začetek kampanje in nato posredovali le na kritičnih točkah odločanja med življenjskim ciklom napada (kot je napredovanje od dostopa do aktivnega izkoriščanja) in ne med postopnim taktičnim izvajanjem.
  • Orodja odprte kode, obogatena z umetno inteligenco: Čeprav se je operacija večinoma zanašala na orodja za prodiranje z odprto kodo, je s pomočjo umetne inteligence pospešila svoj doseg. Kako? Izkoristila je zmogljivosti umetne inteligence za hitro prepoznavanje področij, dovzetnih za ta orodja, kar je pripomoglo k povečanju njihovega vpliva.