Перейти до основного матеріалу

Початок кібератак, організованих штучним інтелектом: заклик до дії для кіберзахисту

Листопад 14th, 2025

Читайте повний блог PwC. Натисніть тут

Ключові ідеї: 

  • Асиметрія витрат: Операція показала, що зловмисники можуть додати більше часу на обчислення/обробку даних/тестування для моделювання експлойтів та отримати негайний масштабований вплив, тоді як захисники працюють лінійно (зосереджуючись на збільшенні кількості персоналу, роботі з фрагментованими інструментами тощо).
  • Операції на основі штучного інтелекту, що виконуються в межах обмеженого простору:  Агенти ШІ виконували основну частину операційної діяльності, виконуючи її незалежно (в межах певних обмежень), розкладаючи кожну окрему операційну діяльність на субагенти, такі як сканування вразливостей, перевірка облікових даних, вилучення даних та горизонтальне переміщення, кожна з яких виглядала легітимною при оцінці окремо.
  • Права на прийняття рішень:  Люди переважно виконували стратегічні керівні ролі, керуючи розпочатком кампанії, а потім втручаючись лише в критичні моменти прийняття рішень протягом життєвого циклу атаки (наприклад, перехід від доступу до активної експлуатації), а не під час покрокового тактичного виконання.
  • Інструменти з відкритим кодом, доповнені штучним інтелектом: Хоча операція здебільшого покладалася на інструменти проникнення з відкритим кодом, вона пришвидшила своє охоплення за допомогою штучного інтелекту. Як? Вона використовувала можливості штучного інтелекту для швидкого виявлення областей, вразливих до цих інструментів, допомагаючи масштабувати їхній вплив.