I løbet af det seneste år har forskerne registreret et markant skift i cyberkriminelles brug af AI. Tidligere blev teknologien primært anvendt til at planlægge angreb eller udvikle malware. I dag kan AI selv udføre store dele af angrebet – fra at identificere sårbarheder og skaffe adgang til netværk til at analysere stjålne data og fortsætte angrebet uden løbende styring fra en hacker.
Trusselsbilledet ændrer sig hurtigt
Rapporten bygger på analyser af virkelige hændelser, telemetridata og Check Points egne undersøgelser. Et af de mest opsigtsvækkende eksempler omhandler et angreb mod ni mexicanske myndigheder, hvor en hacker kombinerede to kommercielle AI-værktøjer til at udføre mere end 5.300 AI-genererede kommandoer fordelt på 34 angrebssessioner.
Rapporten viser også, hvor hurtigt trusselsbilledet udvikler sig. Tiden fra offentliggørelsen af en ny sårbarhed til udviklingen af et fungerende angreb er nu reduceret til få timer. Samtidig er antallet af avancerede såkaldte prompt injection-angreb – hvor angribere forsøger at manipulere AI-systemer ved hjælp af skjulte instruktioner – steget markant i løbet af 2026.
Ifølge rapporten er AI dermed blevet en ny angrebsflade, som organisationer skal beskytte på linje med netværk, cloudtjenester og brugerkonti.
Identitetsverificering bliver vanskeligere
En anden tydelig tendens er, at traditionelle metoder til identitetsverificering bliver stadig mindre pålidelige. AI kan nu skabe særdeles overbevisende stemmer, ansigter, dokumenter og videoer, hvilket betyder, at visuelle kontroller ikke længere er tilstrækkelige som sikkerhedsforanstaltning.
Samtidig er antallet af højrisikointeraktioner med virksomheders AI-tjenester fordoblet på blot ét år. Ifølge rapporten sker den største eksponering af følsomme oplysninger ikke gennem hackerangreb, men fordi medarbejdere uforvarende deler flere virksomhedsdata, end de er klar over, i godkendte AI-værktøjer.
– For et år siden beskrev vi AI som et værktøj, der gjorde angribere mere effektive, siger Lotem Finkelstein, Vice President i Check Point Research.
– Det, vi ser nu, er langt mere gennemgribende. AI deltager aktivt i selve angrebene og kan udføre opgaver, som tidligere krævede et helt team af erfarne hackere. Tærsklen for avancerede cyberangreb bliver hurtigt sænket, og forsvarerne kan ikke længere gå ud fra, at der sidder et menneske bag hvert enkelt trin. De organisationer, der klarer sig bedst, bliver dem, der styrer brugen af AI, beskytter de AI-systemer, de er afhængige af, og kan forsvare sig i samme tempo, som truslerne udvikler sig.



































