Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

anthropiccybersecuritydive+1anthropicStatsstøttede hackere og cyberkriminelle organisasjoner beveger seg forbi enkel AI-eksperimentering og bygger nå autonome, agentbaserte systemer som kan skanne mål, utnytte sårbarheter og hente ut data med minimal menneskelig inngripen, ifølge to trusselrapporter publisert denne uken av Google Alphabet Inc. og Anthropic.
Google Threat Intelligence Groups Q3 2026 AI Threat Tracker, publisert 8. september, dokumenterer et skifte fra grunnleggende prompting til operasjonelle AI-rammeverk med flere agenter på tvers av en rekke motstandere. "På dette tidspunktet kan vi anta at alle trusselaktører bruker AI i en eller annen kapasitet, og operasjonene deres har dratt nytte av det," sier John Hultquist, sjefanalytiker i GTIG.cybersecuritydive+1
Google-rapporten beskriver flere kampanjer der AI ble vevd inn i hele angrepssyklusen. En Kina-tilknyttet spionasjegruppe bygde en AI-assistert utnyttelseslinje ved hjelp av et verktøy kalt CC Switch for å operere flere store språkmodeller, inkludert Claude, Gemini og Codex, for å lage tilpassede utnyttelsesskript og målrettede phishing-lokkemidler. En annen Kina-tilknyttet gruppe, sporet som Basin Castle, spurte språkmodeller for å profilere høyverdige mål og skrive tilpasset skadevare, mens en Iran-tilknyttet gruppe, sporet som Calanque Ion, brukte generativ AI til rekognosering, sosial manipulering og programvare-reverse-engineering.cybersecuritydive
Google advarte også om koordinerte kampanjer for modelldestillering, der noen oversteg 100 millioner forespørsler, rettet mot deres AI-modeller i et forsøk på å utvinne resonneringsevner og logiske tankeprosesser.cybersecuritydive
Anthropics egen trusselrapport, utgitt 10. september, ga et utfyllende og mer detaljert bilde. Selskapet avslørte at de identifiserte og avbrøt operasjoner utført av mistenkte statsstøttede grupper, økonomisk motiverte kriminelle og hacktivister som misbrukte Claude mellom desember 2025 og august 2026.anthropic+1
Blant de mest detaljerte tilfellene var GTG-20006, en aktør Anthropic knyttet til Russlands Midnight Blizzard, som brukte Claude til å automatisere phishing-infrastruktur, retooling av skadevare og datauthenting rettet mot ukrainske myndigheter og leverandører av militær droneteknologi. Aktørens AI-drevne arbeidsflyt kunne autonomt gjenoppbygge oppdaget skadevare helt til den unngikk sikkerhetsprodukter. Anthropic avbrøt også tilknyttede selskaper av ShinyHunters-kollektivet, der en av dem masse-nedlastet 1,8 millioner Android APK-filer for å høste hardkodede legitimasjoner og brukte stjålne AI-API-nøkler for å drive videre inntrengninger.anthropic
Microsoft bidro til ukens avsløringer med et blogginnlegg 10. september som dokumenterer kampanjer som utgir seg for å være AI-merker, inkludert ChatGPT, Copilot, DeepSeek og Claude, for å levere phishing-pakker og skadevare, der én ChatGPT-tematisert kampanje sendte opptil 100 000 e-poster på en enkelt dag.microsoft
De samlede funnene peker på et strukturelt skifte. Anthropic konkluderte med at AI har snudd kostnadsbyrden over på forsvarerne, noe som gjør det mulig for angripere å omgå deteksjoner raskere enn sikkerhetsteam kan distribuere dem. Som Hultquist advarte, vil utfordringen forsterkes "når den brukes agentbasert, noe som skaper en skalert, raskere motstander".anthropic+1