Microsoft og OpenAI afslører statsstøttede hackergrupper: Sådan bruger hackerne kunstig intelligens

Grupperne kommer fra Rusland, Iran, Nordkorea og Kina, lyder det fra de to techselskaber. Grupperne er blevet blokeret fra værktøjerne, lyder det.

Artikel top billede

(Foto: Michael Dziedzic)

Kunstig intelligens kan gøre processer nemmere og lære folk nye ting hurtigere, hvis det bruges rigtigt.

Det gælder både på godt og ondt, for det er også en teknologi, de cyberkriminelle har taget til sig til at dygtiggøre sig og gøre opgaver nemmere.

Microsoft og OpenAI har i samarbejde fanget fem statsstøttede hackergrupper i at benytte selskabernes AI-værktøjer.

Disse grupperinger har fået lukket alle tilknyttede konti til værktøjer fra Microsoft og OpenAI og har fået blokeret adgang, lyder det.

”Ved detektering af brugen af ​​Microsoft AI-applikationsprogrammeringsgrænseflader (API'er), tjenester eller systemer af en identificeret ondsindet trusselsaktør, herunder nationalstats-APT eller APM, eller cyberkriminalitetssyndikaterne spor, vil Microsoft træffe passende foranstaltninger for at forstyrre deres aktiviteter, såsom at deaktivere de anvendte konti, afslutte tjenester eller begrænse adgangen til ressourcer,” skriver Microsofts Threat Intelligence team.

Konkret er der tale om to Kina-tilknyttede trusselsaktører kendt som Charcoal Typhoon og Salmon Typhoon, den Iran-tilknyttede trusselsaktør kendt som Crimson Sandstorm, den Nordkorea-tilknyttede aktør kendt som Emerald Sleet, og den russisk-tilknyttede aktør kendt som Forest Blizzard.

Grupperne brugte OpenAI-tjenester til at forespørge om open source-information, oversætte, finde kodefejl og køre grundlæggende kodningsopgaver. Konkret udpensler OpenAI gruppernes brug af Ai således:

  • Charcoal Typhoon brugte AI-værktøjerne til at undersøge forskellige virksomheder og cybersikkerhedsværktøjer, fejlfinde kode og generere scripts og skabe indhold, der sandsynligvis er lavet til phishing-kampagner.

  • Salmon Typhoon brugte tjenesterne til at oversætte tekniske dokumenter, hente offentligt tilgængelige oplysninger om flere efterretningstjenester og regionale trusselsaktører, hjælpe med kodning og undersøge almindelige måder, hvorpå processer kan skjules på et system.

  • Crimson Sandstorm brugte værktøjerne til scripting-support relateret til app- og webudvikling, generering af indhold, der sandsynligt skal bruges til spear-phishing-kampagner, og undersøgte almindelige måder, hvorpå malware kunne unddrage sig opdagelse.

  • Emerald Sleet brugte tjenesterne til at identificere eksperter og organisationer med fokus på forsvarsspørgsmål i Asien-Stillehavsområdet, forstå offentligt tilgængelige sårbarheder, hjælpe med grundlæggende script-opgaver og udarbejde et udkast til indhold, der kunne bruges i phishing-kampagner.

  • Forest Blizzard brugte værktøjerne primært til open source-forskning i satellitkommunikationsprotokoller og radarbilledteknologi samt til support med scripting-opgaver.
Microsoft Threat Intelligence sporer mere end 300 unikke trusselsaktører, herunder 160 nationalstatsaktører, 50 ransomware-grupper og mange andre.

Læs Microsofts rapport om forløbet her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS