Системи штучного інтелекту почали суттєво впливати на хід кібервійни, змінюючи співвідношення сил між нападниками та захисниками. Як повідомляє Techradar, автоматизація складних кібероперацій дозволяє зменшити залежність від кількості фахівців і масштабувати експертні рішення на новий рівень.

Кфір Флейшер, віцепрезидент із продукту та кібердосліджень DreamGroup, зазначає, що головна зміна полягає не лише в автоматизації окремих завдань, а у здатності ШІ багаторазово відтворювати експертні дії. Тепер одна команда може за допомогою кількох ШІ-агентів проводити одночасно десятки розслідувань і атак, що раніше вимагало великого штату спеціалістів. У липні дослідники DreamGroup виявили мультиагентну систему, яка за чотири дні здійснила 12 хвиль атак на державні структури в Азії, скомпрометувавши 85 облікових записів. Система самостійно аналізувала результати, навчалася на помилках і оновлювала свої дії, використовуючи відкриті фреймворки Hermes та OpenClaw.

Особливу небезпеку, на думку експертів, становить не лише автоматизація, а й масштаб, якого можна досягти завдяки ШІ. Державні мережі, що формувалися десятиліттями, містять тисячі легітимних, але потенційно вразливих зв'язків. Якщо раніше навіть досвідчені команди не могли охопити весь обсяг даних, то ШІ-агенти здатні поступово досліджувати інфраструктуру, формувати гіпотези, перевіряти їх і швидко адаптуватися до змін. Це дозволяє нападникам аналізувати великі мережі швидше, ніж захисники встигають реагувати.

Водночас, як підкреслює Флейшер, захисники мають унікальну перевагу — вони вже знають свою інфраструктуру, мають доступ до телеметрії, конфігурацій і внутрішніх зв'язків. Проблема полягає в тому, що людина не здатна постійно аналізувати всі ці дані. Саме тут ШІ може допомогти захисту, масштабуючи експертні дії на тисячі паралельних перевірок і виявляючи найнебезпечніші шляхи атаки.

"ШІ не усуває талант – він змінює те, що цей талант може масштабувати", — наголосив Кфір Флейшер.

Однак вирішальним фактором стає не лише виявлення загрози, а швидкість реакції. Якщо скомпрометований обліковий запис залишається активним годинами після виявлення, нападник отримує додатковий час для дій. Тому цикл захисту має завершуватися не просто дією, а перевіреним результатом — переконатися, що загроза усунута.

Зрештою, головна боротьба в кібербезпеці переходить у площину масштабування експертизи: хто швидше і ефективніше застосує свої знання та ШІ для досягнення реального результату. Нападники використовують ШІ для пошуку нових шляхів проникнення, а захисники — для постійного аналізу власної інфраструктури. Вирішальним стає не кількість експертів чи потужність моделі, а здатність організації швидко масштабувати свої знання і оперативно змінювати ситуацію.