Microsoft og OpenAI afslører statsstøttede hackergrupper: Sådan bruger hackerne kunstig intelligens

Grupperne kommer fra Rusland, Iran, Nordkorea og Kina, lyder det fra de to techselskaber. Grupperne er blevet blokeret fra værktøjerne, lyder det.

Artikel top billede

(Foto: Michael Dziedzic)

Kunstig intelligens kan gøre processer nemmere og lære folk nye ting hurtigere, hvis det bruges rigtigt.

Det gælder både på godt og ondt, for det er også en teknologi, de cyberkriminelle har taget til sig til at dygtiggøre sig og gøre opgaver nemmere.

Microsoft og OpenAI har i samarbejde fanget fem statsstøttede hackergrupper i at benytte selskabernes AI-værktøjer.

Disse grupperinger har fået lukket alle tilknyttede konti til værktøjer fra Microsoft og OpenAI og har fået blokeret adgang, lyder det.

”Ved detektering af brugen af ​​Microsoft AI-applikationsprogrammeringsgrænseflader (API'er), tjenester eller systemer af en identificeret ondsindet trusselsaktør, herunder nationalstats-APT eller APM, eller cyberkriminalitetssyndikaterne spor, vil Microsoft træffe passende foranstaltninger for at forstyrre deres aktiviteter, såsom at deaktivere de anvendte konti, afslutte tjenester eller begrænse adgangen til ressourcer,” skriver Microsofts Threat Intelligence team.

Konkret er der tale om to Kina-tilknyttede trusselsaktører kendt som Charcoal Typhoon og Salmon Typhoon, den Iran-tilknyttede trusselsaktør kendt som Crimson Sandstorm, den Nordkorea-tilknyttede aktør kendt som Emerald Sleet, og den russisk-tilknyttede aktør kendt som Forest Blizzard.

Grupperne brugte OpenAI-tjenester til at forespørge om open source-information, oversætte, finde kodefejl og køre grundlæggende kodningsopgaver. Konkret udpensler OpenAI gruppernes brug af Ai således:

  • Charcoal Typhoon brugte AI-værktøjerne til at undersøge forskellige virksomheder og cybersikkerhedsværktøjer, fejlfinde kode og generere scripts og skabe indhold, der sandsynligvis er lavet til phishing-kampagner.

  • Salmon Typhoon brugte tjenesterne til at oversætte tekniske dokumenter, hente offentligt tilgængelige oplysninger om flere efterretningstjenester og regionale trusselsaktører, hjælpe med kodning og undersøge almindelige måder, hvorpå processer kan skjules på et system.

  • Crimson Sandstorm brugte værktøjerne til scripting-support relateret til app- og webudvikling, generering af indhold, der sandsynligt skal bruges til spear-phishing-kampagner, og undersøgte almindelige måder, hvorpå malware kunne unddrage sig opdagelse.

  • Emerald Sleet brugte tjenesterne til at identificere eksperter og organisationer med fokus på forsvarsspørgsmål i Asien-Stillehavsområdet, forstå offentligt tilgængelige sårbarheder, hjælpe med grundlæggende script-opgaver og udarbejde et udkast til indhold, der kunne bruges i phishing-kampagner.

  • Forest Blizzard brugte værktøjerne primært til open source-forskning i satellitkommunikationsprotokoller og radarbilledteknologi samt til support med scripting-opgaver.
Microsoft Threat Intelligence sporer mere end 300 unikke trusselsaktører, herunder 160 nationalstatsaktører, 50 ransomware-grupper og mange andre.

Læs Microsofts rapport om forløbet her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job