Microsoft og OpenAI afslører statsstøttede hackergrupper: Sådan bruger hackerne kunstig intelligens

Grupperne kommer fra Rusland, Iran, Nordkorea og Kina, lyder det fra de to techselskaber. Grupperne er blevet blokeret fra værktøjerne, lyder det.

Artikel top billede

(Foto: Michael Dziedzic)

Kunstig intelligens kan gøre processer nemmere og lære folk nye ting hurtigere, hvis det bruges rigtigt.

Det gælder både på godt og ondt, for det er også en teknologi, de cyberkriminelle har taget til sig til at dygtiggøre sig og gøre opgaver nemmere.

Microsoft og OpenAI har i samarbejde fanget fem statsstøttede hackergrupper i at benytte selskabernes AI-værktøjer.

Disse grupperinger har fået lukket alle tilknyttede konti til værktøjer fra Microsoft og OpenAI og har fået blokeret adgang, lyder det.

”Ved detektering af brugen af ​​Microsoft AI-applikationsprogrammeringsgrænseflader (API'er), tjenester eller systemer af en identificeret ondsindet trusselsaktør, herunder nationalstats-APT eller APM, eller cyberkriminalitetssyndikaterne spor, vil Microsoft træffe passende foranstaltninger for at forstyrre deres aktiviteter, såsom at deaktivere de anvendte konti, afslutte tjenester eller begrænse adgangen til ressourcer,” skriver Microsofts Threat Intelligence team.

Konkret er der tale om to Kina-tilknyttede trusselsaktører kendt som Charcoal Typhoon og Salmon Typhoon, den Iran-tilknyttede trusselsaktør kendt som Crimson Sandstorm, den Nordkorea-tilknyttede aktør kendt som Emerald Sleet, og den russisk-tilknyttede aktør kendt som Forest Blizzard.

Grupperne brugte OpenAI-tjenester til at forespørge om open source-information, oversætte, finde kodefejl og køre grundlæggende kodningsopgaver. Konkret udpensler OpenAI gruppernes brug af Ai således:

  • Charcoal Typhoon brugte AI-værktøjerne til at undersøge forskellige virksomheder og cybersikkerhedsværktøjer, fejlfinde kode og generere scripts og skabe indhold, der sandsynligvis er lavet til phishing-kampagner.

  • Salmon Typhoon brugte tjenesterne til at oversætte tekniske dokumenter, hente offentligt tilgængelige oplysninger om flere efterretningstjenester og regionale trusselsaktører, hjælpe med kodning og undersøge almindelige måder, hvorpå processer kan skjules på et system.

  • Crimson Sandstorm brugte værktøjerne til scripting-support relateret til app- og webudvikling, generering af indhold, der sandsynligt skal bruges til spear-phishing-kampagner, og undersøgte almindelige måder, hvorpå malware kunne unddrage sig opdagelse.

  • Emerald Sleet brugte tjenesterne til at identificere eksperter og organisationer med fokus på forsvarsspørgsmål i Asien-Stillehavsområdet, forstå offentligt tilgængelige sårbarheder, hjælpe med grundlæggende script-opgaver og udarbejde et udkast til indhold, der kunne bruges i phishing-kampagner.

  • Forest Blizzard brugte værktøjerne primært til open source-forskning i satellitkommunikationsprotokoller og radarbilledteknologi samt til support med scripting-opgaver.
Microsoft Threat Intelligence sporer mere end 300 unikke trusselsaktører, herunder 160 nationalstatsaktører, 50 ransomware-grupper og mange andre.

Læs Microsofts rapport om forløbet her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Se alle vores events inden for it

Styrelsen for Grøn Arealomlægning og Vandmiljø

Teamleder til Application Management

Fyn

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Ingeniør til Satellitkommunikation

Københavnsområdet

Udlændinge- og Integrationsministeriet

Contract manager til it-området i Udlændingestyrelsen

Region Sjælland

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S