Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritydive+1theregisterscworldEn rad hotrapporter som presenterades denna vecka under Black Hat USA 2026 målar upp en dyster bild av ett cybersäkerhetslandskap där artificiell intelligens har komprimerat tiden mellan sårbarhetsavslöjande och aktivt utnyttjande till bara några timmar, vilket tvingar försvarare att kämpa för att hålla jämna steg.
CrowdStrikes hotrapport för 2026, som släpptes inför konferensen i Las Vegas, visar att 88 % av utnyttjandena under första halvåret 2026 skedde inom 48 timmar efter att ett konceptbevis offentliggjorts. "Utnyttjandefönstren har kollapsat till timmar, och zero-day- samt n-day-sårbarheter blir vapeniserade snabbare än traditionella uppdateringscykler hinner med," sade Adam Meyers, chef för motståndaroperationer på CrowdStrike, till Cybersecurity Dive.cybersecuritydive+1
Rapporten identifierade de Kina-kopplade grupperna Vault Panda och Nexus Panda som aktörer som använder AI för att utnyttja kritiska sårbarheter inom 24 timmar efter avslöjande, medan en grupp kopplad till Nordkorea injicerade ett skadligt paket i 131 betrodda Mastra AI-ramverk i en attack mot leveranskedjan. CrowdStrike uppger att angrepp från AI-aktiverade motståndare ökade med 89 % under det senaste året.theregister+1
Vidare visar Dataminrs hotrapport för första halvåret 2026 att medianen för hur lång tid organisationer tar på sig att täppa till sårbarheter har ökat till 43 dagar, en siffra som står i skarp kontrast till angripares genomsnittliga tid till genombrott på bara 29 minuter. Rapporten noterade också att utpressningsvirus stod för 25 % av bekräftade cyberhändelser med förluster under 2026.scworld
Forskare från Cisco Talos publicerade på måndagen resultat som visar att AI-spärrar utformade för att hindra modeller från att bistå vid angrepp enkelt kan kringgås. I många fall behövde angripare bara hävda ägandeskap över målinfrastrukturen eller rama in förfrågningar som en bug bounty-övning för att få fullt samarbete från AI-kodningsverktyg. "Vi stötte inte på någon sofistikerad kodning eller teknik utformad för att lura modellerna," skrev Talos-teamet. "För det mesta var det ett enkelt 'jag har tillåtelse att göra detta', och modellen lydde".theregister
Resultaten har utlöst en våg av tillkännagivanden från leverantörer under Black Hat. Xage Security utökade sin plattform för skydd av kritiska tillgångar till att täcka moderna digitala tillgångar med hjälp av identitetsbaserad mikrosegmentering. Dussintals andra leverantörer annonserade autonoma säkerhetsfunktioner, inklusive SentinelOne med styrd respons i sluten loop, Cycode med agentbaserade åtgärdsflöden, och Miggo Security med AI-genererade skydd mot utnyttjande.globenewswire+1
"Säkerhetsbranschen har ägnat årtionden åt att försöka eliminera sårbarheter snabbare än motståndare kan utnyttja dem. AI gör det kapplöpningen allt svårare att vinna," sade Duncan Greatwood, VD för Xage Security. "Nästa era inom cybersäkerhet kommer att definieras av kontroll över exponering".globenewswire