Microsoft og OpenAI afslører statsstøttede hackergrupper: Sådan bruger hackerne kunstig intelligens

Grupperne kommer fra Rusland, Iran, Nordkorea og Kina, lyder det fra de to techselskaber. Grupperne er blevet blokeret fra værktøjerne, lyder det.

Artikel top billede

(Foto: Michael Dziedzic)

Kunstig intelligens kan gøre processer nemmere og lære folk nye ting hurtigere, hvis det bruges rigtigt.

Det gælder både på godt og ondt, for det er også en teknologi, de cyberkriminelle har taget til sig til at dygtiggøre sig og gøre opgaver nemmere.

Microsoft og OpenAI har i samarbejde fanget fem statsstøttede hackergrupper i at benytte selskabernes AI-værktøjer.

Disse grupperinger har fået lukket alle tilknyttede konti til værktøjer fra Microsoft og OpenAI og har fået blokeret adgang, lyder det.

”Ved detektering af brugen af ​​Microsoft AI-applikationsprogrammeringsgrænseflader (API'er), tjenester eller systemer af en identificeret ondsindet trusselsaktør, herunder nationalstats-APT eller APM, eller cyberkriminalitetssyndikaterne spor, vil Microsoft træffe passende foranstaltninger for at forstyrre deres aktiviteter, såsom at deaktivere de anvendte konti, afslutte tjenester eller begrænse adgangen til ressourcer,” skriver Microsofts Threat Intelligence team.

Konkret er der tale om to Kina-tilknyttede trusselsaktører kendt som Charcoal Typhoon og Salmon Typhoon, den Iran-tilknyttede trusselsaktør kendt som Crimson Sandstorm, den Nordkorea-tilknyttede aktør kendt som Emerald Sleet, og den russisk-tilknyttede aktør kendt som Forest Blizzard.

Grupperne brugte OpenAI-tjenester til at forespørge om open source-information, oversætte, finde kodefejl og køre grundlæggende kodningsopgaver. Konkret udpensler OpenAI gruppernes brug af Ai således:

  • Charcoal Typhoon brugte AI-værktøjerne til at undersøge forskellige virksomheder og cybersikkerhedsværktøjer, fejlfinde kode og generere scripts og skabe indhold, der sandsynligvis er lavet til phishing-kampagner.

  • Salmon Typhoon brugte tjenesterne til at oversætte tekniske dokumenter, hente offentligt tilgængelige oplysninger om flere efterretningstjenester og regionale trusselsaktører, hjælpe med kodning og undersøge almindelige måder, hvorpå processer kan skjules på et system.

  • Crimson Sandstorm brugte værktøjerne til scripting-support relateret til app- og webudvikling, generering af indhold, der sandsynligt skal bruges til spear-phishing-kampagner, og undersøgte almindelige måder, hvorpå malware kunne unddrage sig opdagelse.

  • Emerald Sleet brugte tjenesterne til at identificere eksperter og organisationer med fokus på forsvarsspørgsmål i Asien-Stillehavsområdet, forstå offentligt tilgængelige sårbarheder, hjælpe med grundlæggende script-opgaver og udarbejde et udkast til indhold, der kunne bruges i phishing-kampagner.

  • Forest Blizzard brugte værktøjerne primært til open source-forskning i satellitkommunikationsprotokoller og radarbilledteknologi samt til support med scripting-opgaver.
Microsoft Threat Intelligence sporer mere end 300 unikke trusselsaktører, herunder 160 nationalstatsaktører, 50 ransomware-grupper og mange andre.

Læs Microsofts rapport om forløbet her.

Læses lige nu

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos