Bỏ qua nội dung chính

Sự khởi đầu của các cuộc tấn công mạng do AI điều khiển: Lời kêu gọi hành động để phòng thủ mạng

Tháng Mười Một 14th, 2025

Đọc toàn bộ blog của PwC. Bấm vào đây

Những hiểu biết chính: 

  • Sự bất đối xứng về chi phí: Chiến dịch này cho thấy kẻ tấn công có thể thêm thời gian tính toán/dữ liệu/kiểm tra để mô hình hóa các cuộc tấn công và tạo ra tác động tức thì, trên diện rộng, trong khi bên phòng thủ làm việc theo tuyến tính (tập trung vào việc tăng số lượng nhân viên, xử lý các công cụ phân mảnh, v.v.).
  • Các hoạt động do AI điều khiển, được thực hiện trong phạm vi giới hạn:  Các tác nhân AI xử lý phần lớn các hoạt động vận hành, thực hiện chúng một cách độc lập (trong phạm vi giới hạn) bằng cách phân tích từng hoạt động vận hành riêng biệt cho các tác nhân phụ, chẳng hạn như quét lỗ hổng, xác thực thông tin xác thực, trích xuất dữ liệu và di chuyển ngang, mỗi hoạt động đều có vẻ hợp lệ khi được đánh giá riêng lẻ.
  • Quyền quyết định:  Con người chủ yếu đảm nhận vai trò giám sát chiến lược, hướng dẫn khởi xướng chiến dịch và sau đó chỉ can thiệp vào các thời điểm quyết định quan trọng trong suốt vòng đời tấn công (như tiến triển từ tiếp cận đến khai thác tích cực) thay vì trong từng bước thực hiện chiến thuật.
  • Các công cụ nguồn mở được tăng cường bằng AI: Mặc dù chủ yếu dựa vào các công cụ xâm nhập nguồn mở, hoạt động này đã tăng tốc độ tiếp cận bằng AI. Bằng cách nào? Nó tận dụng khả năng của AI để nhanh chóng xác định các khu vực dễ bị tấn công bởi các công cụ này, giúp mở rộng phạm vi tác động của chúng.