Microsoft og OpenAI afslører statsstøttede hackergrupper: Sådan bruger hackerne kunstig intelligens

Grupperne kommer fra Rusland, Iran, Nordkorea og Kina, lyder det fra de to techselskaber. Grupperne er blevet blokeret fra værktøjerne, lyder det.

Artikel top billede

(Foto: Michael Dziedzic)

Kunstig intelligens kan gøre processer nemmere og lære folk nye ting hurtigere, hvis det bruges rigtigt.

Det gælder både på godt og ondt, for det er også en teknologi, de cyberkriminelle har taget til sig til at dygtiggøre sig og gøre opgaver nemmere.

Microsoft og OpenAI har i samarbejde fanget fem statsstøttede hackergrupper i at benytte selskabernes AI-værktøjer.

Disse grupperinger har fået lukket alle tilknyttede konti til værktøjer fra Microsoft og OpenAI og har fået blokeret adgang, lyder det.

”Ved detektering af brugen af ​​Microsoft AI-applikationsprogrammeringsgrænseflader (API'er), tjenester eller systemer af en identificeret ondsindet trusselsaktør, herunder nationalstats-APT eller APM, eller cyberkriminalitetssyndikaterne spor, vil Microsoft træffe passende foranstaltninger for at forstyrre deres aktiviteter, såsom at deaktivere de anvendte konti, afslutte tjenester eller begrænse adgangen til ressourcer,” skriver Microsofts Threat Intelligence team.

Konkret er der tale om to Kina-tilknyttede trusselsaktører kendt som Charcoal Typhoon og Salmon Typhoon, den Iran-tilknyttede trusselsaktør kendt som Crimson Sandstorm, den Nordkorea-tilknyttede aktør kendt som Emerald Sleet, og den russisk-tilknyttede aktør kendt som Forest Blizzard.

Grupperne brugte OpenAI-tjenester til at forespørge om open source-information, oversætte, finde kodefejl og køre grundlæggende kodningsopgaver. Konkret udpensler OpenAI gruppernes brug af Ai således:

  • Charcoal Typhoon brugte AI-værktøjerne til at undersøge forskellige virksomheder og cybersikkerhedsværktøjer, fejlfinde kode og generere scripts og skabe indhold, der sandsynligvis er lavet til phishing-kampagner.

  • Salmon Typhoon brugte tjenesterne til at oversætte tekniske dokumenter, hente offentligt tilgængelige oplysninger om flere efterretningstjenester og regionale trusselsaktører, hjælpe med kodning og undersøge almindelige måder, hvorpå processer kan skjules på et system.

  • Crimson Sandstorm brugte værktøjerne til scripting-support relateret til app- og webudvikling, generering af indhold, der sandsynligt skal bruges til spear-phishing-kampagner, og undersøgte almindelige måder, hvorpå malware kunne unddrage sig opdagelse.

  • Emerald Sleet brugte tjenesterne til at identificere eksperter og organisationer med fokus på forsvarsspørgsmål i Asien-Stillehavsområdet, forstå offentligt tilgængelige sårbarheder, hjælpe med grundlæggende script-opgaver og udarbejde et udkast til indhold, der kunne bruges i phishing-kampagner.

  • Forest Blizzard brugte værktøjerne primært til open source-forskning i satellitkommunikationsprotokoller og radarbilledteknologi samt til support med scripting-opgaver.
Microsoft Threat Intelligence sporer mere end 300 unikke trusselsaktører, herunder 160 nationalstatsaktører, 50 ransomware-grupper og mange andre.

Læs Microsofts rapport om forløbet her.

Læses lige nu

    Annonce

    Annonceindlæg fra Deloitte

    Teknologi i sig selv forandrer ikke noget:

    AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

    Navnenyt fra it-Danmark

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

    Michelle Sørensen

    Netip A/S