Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

siliconangleletsdatascience+1helpnetsecurityGoogle Alphabet Inc. Threat Intelligence Group publiserte sin Q3 2026 AI Threat Tracker den 8. september, og advarer om at kunstig intelligens har blitt et standardverktøy for alle typer cyberkriminelle, fra økonomisk motiverte aktører til statlige spionasjegrupper. Skiftet mot autonome, agentstyrte angrep skjer raskere enn mange forsvarere klarer å henge med på.
"Vi kan nå anta at alle trusselaktører bruker AI i en eller annen form, og at operasjonene deres har dratt nytte av dette," sier John Hultquist, sjefanalytiker i GTIG, til Cyber Magazine. Han advarer om at agentbasert bruk av AI kan skape en "skalert og raskere motstander".letsdatascience+1
Rapporten, med tittelen "From Prompting to Autonomy: The Evolution of Adversarial AI", dokumenterer et tydelig skifte fra enkel AI-assistanse til rammeverk med flere agenter som utfører angrep med minimal menneskelig innblanding. I ett tilfelle kompromitterte en økonomisk motivert gruppe en organisasjons skyinfrastruktur og satte sammen et autonomt rammeverk ved hjelp av en AI-kodingsbot, en ledetekst og forhåndskonfigurerte markdown-manualer. Systemet skannet etter sårbarheter, hentet ut tusenvis av påloggingsdetaljer, roterte IP-adresser og feilsøkte problemer, alt på under seks timer uten en operatør ved tastaturet.siliconangle+1
GTIG opplyser at de ennå ikke har observert fullstendig autonome angrepskjeder i bruk mot mål, men bemerker at eksperimenteringen fra angripernes side "tyder på at bruken av AI kan være i ferd med å utvikle seg mot dette".helpnetsecurity
Rapporten beskriver hvordan statstilknyttede grupper bygger AI inn i sine operasjoner. En Russland-basert aktør identifisert som UNC5792 brukte AI-modeller til å bygge automatiserte overvåkningsboter som analyserer Telegram-kanaler for informasjon relevant for russiske myndigheter. En annen russisk gruppe, Sandworm (også kjent som APT44), integrerte Gemini i operasjoner rettet mot Ukraina, der de brukte verktøyet til sosial manipulering, Python-skripting for passordangrep, fingeravtrykk av endepunkter og prosjekter som kommuniserer direkte med Gemini API-et. En antatt Kina-støttet spionasjegruppe forsøkte å bruke Gemini til å designe et automatisert rammeverk for penetrasjonstesting, men Google deaktiverte de aktuelle ressursene før det ble tatt i bruk.letsdatascience+1
Eksperter innen cybersikkerhet er stort sett enige om at AI ikke har endret det grunnleggende trusselbildet, men heller gitt det en kraftig oppgradering. Som en analyse i InformationWeek påpekte samme dag: "De mest effektive verktøyene i angripernes verktøykasse er fortsatt phishing, tyveri av påloggingsdetaljer, etterligning og sosial manipulering. Forskjellen er at AI hjelper til med å utføre disse angrepene raskere, i større skala og med en profesjonalitet som tidligere var vanskelig å oppnå".informationweek
Sosial manipulering skiller seg ut som området som er mest synlig forvandlet. AI kan nå generere nesten umulige phishing-e-poster, realistiske falske dokumenter og deepfake-lyd eller -video som overbevisende etterligner ledere og forretningspartnere. Hultquist advarer om at hastigheten er hans største bekymring: "Kriminelle, som de som gjennomførte en massiv angrepskampanje på bare seks timer, vil trekkes mot angrep som skjer raskere enn vi kan reagere".siliconangle+1