Artykuł analizuje narastający problem masowych wycieków danych, przywołując incydenty z lat 2024–2026 obejmujące setki milionów osób. Autor zauważa, że ataki coraz rzadziej uderzają w pojedyncze serwery, a częściej wykorzystują skomplikowane ekosystemy SaaS, tokeny OAuth oraz błędy w uprawnieniach podmiotów trzecich. Kluczowym czynnikiem zmieniającym krajobraz zagrożeń jest sztuczna inteligencja.
AI nie tyle wymyśla rewolucyjne techniki, co pozwala hakerom na masową i błyskawiczną realizację tradycyjnych metod. Dzięki agentom AI procesy takie jak rozpoznanie, tworzenie narzędzi czy kradzież poświadczeń, które wcześniej wymagały czasu i ludzi, mogą być teraz przeprowadzane w zaledwie kilka godzin. Przykładem jest incydent, w którym po infiltracji chmury operacja zbierania danych trwała mniej niż 6 godzin.
Tekst zwraca również uwagę na ewolucję ransomware w stronę podwójnego wymuszenia, gdzie dane są najpierw kradzione, a dopiero potem szyfrowane. Współczesna obrona nie może ograniczać się tylko do haseł pracowników, ponieważ wektory ataku obejmują teraz również integracje między usługami i nadmiarowe uprawnienia dostawców zewnętrznych.



