ปลอมแปลงตัวตนในการประชุมออนไลน์ มีกรณีที่ผู้โจมตีแอบอ้างเป็นเจ้าหน้าที่ฝ่าย IT แล้วเข้าร่วมการสนทนาผ่าน Teams หรือ Zoom เพื่อหลอกให้พนักงานรันคำสั่งอันตรายบนคอมพิวเตอร์ของตนเอง
แม้ว่า AI จะเป็นเครื่องมือของผู้โจมตี แต่มันก็เป็นอาวุธที่ทรงพลังที่สุดของฝ่ายป้องกันด้วยเช่นกัน ภัยคุกคามอย่าง Deepfake ที่ท้าทายความสามารถของทีมป้องกันทางไซเบอร์ (Blue Team) โดยตรงได้กลายเป็นตัวเร่งสำคัญ ที่ทำให้องค์กรต่าง ๆ ต้องนำ AI เข้ามาเป็นส่วนหนึ่งของกลยุทธ์ป้องกันอย่างจริงจัง เช่น
ระบบป้องกันอีเมลอัจฉริยะ AI สามารถวิเคราะห์การเขียนอีเมล หากมีการเปลี่ยนแปลงไปจากปกติแม้เพียงเล็กน้อย หรือตรวจจับลิงก์ที่เป็นข้อความธรรมดาซึ่งอาจเลี่ยงตัวกรองแบบเดิม ๆ ได้ ระบบก็จะแจ้งเตือนทันที
การจัดลำดับความสำคัญของภัยคุกคาม ในแต่ละวันมีการแจ้งเตือนด้านความปลอดภัยนับพันรายการ AI จะช่วยวิเคราะห์และจัดกลุ่มการแจ้งเตือนที่เกี่ยวข้องกันข้ามแพลตฟอร์ม ทำให้ทีมรักษาความปลอดภัยสามารถโฟกัสไปยังเหตุการณ์ที่สำคัญที่สุดได้อย่างรวดเร็วและแม่นยำ
Honeypots อัจฉริยะ สร้างเซิร์ฟเวอร์ล่อ (Honeypot) ที่ขับเคลื่อนด้วย AI ให้สามารถโต้ตอบกับผู้บุกรุกได้อย่างสมจริง เพื่อเก็บข้อมูลเกี่ยวกับเทคนิคและเป้าหมายของคนร้าย