Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

siliconangleletsdatascience+1helpnetsecurityGoogle Alphabet Inc. Threat Intelligence Group släppte sin Q3 2026 AI Threat Tracker den 8 september och varnar för att artificiell intelligens har blivit ett standardverktyg för alla typer av cyberangripare, från ekonomiskt motiverade brottslingar till statligt stödda spionagegrupper. Skiftet mot autonoma, agentstyrda attacker sker snabbare än vad många försvarare hinner med.
"Vi kan nu utgå från att alla hotaktörer använder AI i någon form och att deras verksamhet har gynnats av det," säger John Hultquist, chefsanalytiker på GTIG, till Cyber Magazine. Han varnar för att agentbaserad användning av AI kan skapa en "skalad och snabbare motståndare".letsdatascience+1
Rapporten, med titeln "From Prompting to Autonomy: The Evolution of Adversarial AI", dokumenterar ett tydligt skifte från enkel AI-assistanse till ramverk med flera agenter som utför attacker med minimal mänsklig inblandning. I ett fall komprometterade en ekonomiskt motiverad grupp en organisations molninfrastruktur och satte ihop ett autonomt ramverk med hjälp av en AI-kodningsbot, en ledtext och förkonfigurerade markdown-manualer. Systemet skannade efter sårbarheter, skördade tusentals inloggningsuppgifter, roterade IP-adresser och felsökte problem, allt på under sex timmar utan en operatör vid tangentbordet.siliconangle+1
GTIG uppger att de ännu inte har observerat helt autonoma angreppskedjor i bruk mot mål, men noterar att angriparnas experimenterande "tyder på att användningen av AI kan vara på väg att utvecklas mot detta".helpnetsecurity
Rapporten beskriver hur statligt kopplade grupper bygger in AI i sina operationer. En Rysslandsbaserad aktör identifierad som UNC5792 använde AI-modeller för att bygga automatiserade övervakningsbotar som analyserar Telegram-kanaler för information relevant för ryska myndigheter. En annan rysk grupp, Sandworm (även känd som APT44), integrerade Gemini i operationer riktade mot Ukraina, där de använde verktyget för social ingenjörskonst, Python-skriptning för lösenordsattacker, fingeravtryck av ändpunkter och projekt som kommunicerar direkt med Gemini API:et. En misstänkt Kina-stödd spionagegrupp försökte använda Gemini för att designa ett automatiserat ramverk för penetrationstestning, men Google inaktiverade de aktuella resurserna innan det togs i bruk.letsdatascience+1
Experter inom cybersäkerhet är i stort sett överens om att AI inte har skrivit om det grundläggande hotlandskapet, utan snarare gett det en kraftig skjuts. Som en analys i InformationWeek påpekade samma dag: "De mest effektiva verktygen i angriparnas verktygslåda är fortfarande nätfiske, stöld av inloggningsuppgifter, efterlikning och social ingenjörskonst. Skillnaden är att AI hjälper till att utföra dessa attacker snabbare, i större skala och med en finess som tidigare var svår att uppnå".informationweek
Social ingenjörskonst sticker ut som det område som är mest synligt förändrat. AI kan nu generera nästan omöjliga nätfiskemejl, realistiska falska dokument och deepfake-ljud eller -video som övertygande efterliknar chefer och affärspartners. Hultquist varnar för att hastigheten är hans största oro: "Brottslingar, som de som genomförde en massiv attackkampanj på bara sex timmar, kommer att dras till attacker som sker snabbare än vi kan reagera".siliconangle+1