従来、サイバー攻撃といえば標的の選定からマルウェアの送り込み、権限の昇格、そしてデータの暗号化に至るまでに数週間から数か月を要するのが常識だった。しかし、最新のAI駆動型攻撃はそのタイムラインを破滅的なまでに短縮させた。
侵入用AIプログラムは、標的企業のクラウド環境に存在するわずかな設定ミスや未公開の脆弱性(ゼロデイ)を24時間体制で探知する。脆弱性が見つかった瞬間に最適化された攻撃コードを自動生成し、セキュリティ担当者が異常を検知してログを確認する頃には、主要な暗号化処理とデータ窃取が完了しているのだ。判断の遅れがそのまま組織の致命傷となる。