SecurityWorldMarket

14.08.2026

KI har gått fra assistent til operatør i avanserte cyberangrep

Check Point Research

En ny Check Point-rapport om KI-sikkerhet dokumenterer at teknologien har gått fra å assistere til å ta en aktiv rolle i cyberangrep. Selskapet identifiserer flere store KI-risikoer organisasjoner nå må håndtere.

Cybersikkerhetsselskapet Check Points «AI Security Report 2026» beskriver hvordan KI, som først hjalp trusselaktører i planleggingsfasen, nå også brukes til å gjennomføre avanserte angrep med minimal menneskelig innsats. Dette skal redusere tiden forsvarere har til å reagere og beskytte seg. Samtidig utvides sårbarhets- og angrepsflatene i organisasjonene når intern KI-implementering og -bruk øker raskere enn oppgradering av styrings- og kontrollmekanismer.

Rapporten bygger på informasjon om reelle hendelser, telemetridata og casestudier, og beskriver hva som endrer seg for forsvarere når KI deltar direkte i alle faser av angrepskjeden.

Tiden som kritisk faktor
«Publisert informasjon og reelle hendelser over de siste tolv månedene viser at KI nå spiller en rolle i nesten alle faser av en cyberangrepskjede, blant annet til sosial manipulering, utvikling av skadelig programvare, støtte for direkte inntrengning og sårbarhetsidentifisering. Selve angrepsteknikkene er stort sett velkjente. Det som har endret seg er at KI nå bruker minutter på det som pleide å ta en erfaren hacker timer eller dager, med en brøkdel av kostnaden og kunnskapen som måtte til før», skriver Check Point i rapporten.

Den beskriver reelle angrep hvor KI autonomt genererte tusenvis av kommandoer på tvers av dusinvis av sesjoner, med minimal menneskelig styring mellom hvert steg. I et brudd som rammet ni meksikanske myndighetsorganer, brukte én operatør to kommersielle KI-verktøy sammen. Mens Claude Code ble brukt til å skaffe tilgang og utforske nettverk, ble GPT-4.1 brukt til å analysere stjålne data og utføre videre oppgaver. Ifølge bransjerapporter genererte dette 5 317 KI-utførte kommandoer fordelt på 34 angrepssesjoner.

Samtidig har tidsvinduet for utbedring av sårbarheter blitt redusert fra dager til timer. KI kan nå utnytte en ny, kjent sårbarhet til et velrettet angrep i løpet av få timer. Dette har ført til at myndigheter flere steder har forkortet pålagte utbedringsfrister for de mest kritiske internetteksponerte systemene.

Antallet såkalte prompt-injeksjonsangrep, der angripere forsøker å manipulere virksomheters KI-systemer gjennom skjulte instruksjoner, har økt kraftig fra i fjor til i år.

Visuell identifisering holder ikke
KI kan nå generere svært troverdige stemmer, ansikter, dokumenter og video i sanntid. I en studie skal godt trente kontrollører bare har klart å identifisere KI-genererte ansikter korrekt i 41 av 100 tilfeller. Denne utviklingen tvinger ifølge rapporten organisasjoner til å gå utover visuell verifisering, og ta i bruk sterkere identitetssikring, flerfaktorautentisering (MFA) og uavhengige verifiseringsmetoder.

Høyrisiko KI-bruk
Gjennomsnittsorganisasjonen bruker nå 10 KI-applikasjoner per måned, mange av dem uten formell godkjenning, mens mellom 87 og 93 prosent opplever minst én høyrisiko KI-interaksjon hver måned. Eksponeringen av virksomhetsdata skyldes hovedsakelig ordinær intern bruk der ansatte deler mer kontekst enn de er klar over for å få nyttige svar fra KI-verktøyet.

– Vi har advart mot KI lenge, og nå er de blitt en del av cybertruslene både ledere og sikkerhetsfolk må forholde seg til i hverdagen. For å beskytte seg må organisasjoner styre hvordan KI brukes, sikre KI-systemene de er avhengige av og forsvare seg med maskinhastighet. Temaet er brennhett og vil bli grundig belyst på vårt sikkerhetsarrangement i Oslo i september, sier sikkerhetsrådgiver Pål Aaserudseter ved Check Points norgeskontor.


Web TV

Se flere filmer og klipp her »
Leverandører
Tilbake til toppen