Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritydive+1theregisterscworldEn rekke trusselrapporter lagt frem under Black Hat USA 2026 tegner et dystert bilde av et cybersikkerhetslandskap der kunstig intelligens har komprimert tiden mellom sårbarhetsavsløring og aktiv utnyttelse til bare timer, noe som tvinger forsvarere til å kjempe for å holde følge.
CrowdStrikes trusselrapport for 2026, publisert før konferansen i Las Vegas, viser at 88 % av utnyttelsesaktiviteten i første halvdel av 2026 skjedde innen 48 timer etter at et konseptbevis ble offentliggjort. "Utnyttelsesvinduene har kollapset til timer, og zero-day- og n-day-sårbarheter blir våpenisert raskere enn tradisjonelle oppdateringssykluser kan håndtere," uttalte Adam Meyers, leder for motstanderoperasjoner hos CrowdStrike, til Cybersecurity Dive.cybersecuritydive+1
Rapporten identifiserte de Kina-tilknyttede gruppene Vault Panda og Nexus Panda som aktører som bruker AI til å utnytte kritiske feil innen 24 timer etter avsløring, mens en gruppe knyttet til Nord-Korea injiserte en ondsinnet pakke i 131 betrodde Mastra AI-rammeverk i et forsyningskjedeangrep. CrowdStrike opplyser at angrep fra AI-aktiverte motstandere økte med 89 % det siste året.theregister+1
Videre viser Dataminrs trusselrapport for første halvår 2026 at medianen for hvor lang tid organisasjoner bruker på å tette sårbarheter har økt til 43 dager, et tall som står i skarp kontrast til angriperes gjennomsnittlige tid til gjennombrudd på bare 29 minutter. Rapporten bemerket også at løsepengevirus sto for 25 % av bekreftede cyberhendelser med tap i 2026.scworld
Forskere fra Cisco Talos publiserte mandag funn som viser at AI-barrierer designet for å hindre modeller i å bistå ved angrep, enkelt kan omgås. I mange tilfeller trengte angripere bare å hevde eierskap til målinfrastrukturen eller ramme inn forespørsler som en bug bounty-øvelse for å få fullt samarbeid fra AI-kodingsverktøy. "Vi møtte ingen sofistikert koding eller teknikker designet for å lure modellene," skrev Talos-teamet. "Mesteparten av tiden var det en enkel 'jeg har lov til å gjøre dette', og modellen fulgte opp".theregister
Funnene har utløst en bølge av kunngjøringer fra leverandører under Black Hat. Xage Security utvidet sin plattform for beskyttelse av kritiske eiendeler til å dekke moderne digitale verdier ved hjelp av identitetsbasert mikrosegmentering. Dusinvis av andre leverandører annonserte autonome sikkerhetsfunksjoner, inkludert SentinelOne med styrt lukket sløyfe-respons, Cycode med agentbaserte utbedringsarbeidsflyter, og Miggo Security med AI-genererte tiltak mot utnyttelse.globenewswire+1
"Sikkerhetsbransjen har brukt tiår på å prøve å eliminere sårbarheter raskere enn motstandere kan utnytte dem. AI gjør det kappløpet stadig vanskeligere å vinne," sa Duncan Greatwood, administrerende direktør i Xage Security. "Den neste æraen innen cybersikkerhet vil bli definert av kontroll over eksponering".globenewswire