Початок кібератак, організованих штучним інтелектом: заклик до дії для кіберзахисту

Листопад 14th, 2025
Читайте повний блог PwC. Натисніть тут
Ключові ідеї:
- Асиметрія витрат: Операція показала, що зловмисники можуть додати більше часу на обчислення/обробку даних/тестування для моделювання експлойтів та отримати негайний масштабований вплив, тоді як захисники працюють лінійно (зосереджуючись на збільшенні кількості персоналу, роботі з фрагментованими інструментами тощо).
- Операції на основі штучного інтелекту, що виконуються в межах обмеженого простору: Агенти ШІ виконували основну частину операційної діяльності, виконуючи її незалежно (в межах певних обмежень), розкладаючи кожну окрему операційну діяльність на субагенти, такі як сканування вразливостей, перевірка облікових даних, вилучення даних та горизонтальне переміщення, кожна з яких виглядала легітимною при оцінці окремо.
- Права на прийняття рішень: Люди переважно виконували стратегічні керівні ролі, керуючи розпочатком кампанії, а потім втручаючись лише в критичні моменти прийняття рішень протягом життєвого циклу атаки (наприклад, перехід від доступу до активної експлуатації), а не під час покрокового тактичного виконання.
- Інструменти з відкритим кодом, доповнені штучним інтелектом: Хоча операція здебільшого покладалася на інструменти проникнення з відкритим кодом, вона пришвидшила своє охоплення за допомогою штучного інтелекту. Як? Вона використовувала можливості штучного інтелекту для швидкого виявлення областей, вразливих до цих інструментів, допомагаючи масштабувати їхній вплив.
- Пов’язані ресурси та новини
- Health-ISAC Hacking Healthcare 4-14-2026
- Mythos та подібні інструменти штучного інтелекту підвищують ставки для кібернетичної охорони здоров'я
- Лікарня Массачусетсу відмовляється від карет швидкої допомоги після кібератаки
- Подкаст: Філ Енглерт про кібербезпеку медичних виробів
- Внутрішня загроза знову зростає
- «Втрачена можливість»: відсутність уряду США на конференції RSAC залишає разючу порожнечу
- Health-ISAC Hacking Healthcare 3-26-2026
- Health-ISAC Hacking Healthcare 3-19-2026
- Щомісячний інформаційний бюлетень Health-ISAC – квітень 2026 р.
- Звіт після дій: Серія навчань Health-ISAC щодо стійкості 2025 року