Google stopper nyt mareridtsscenarie: Sådan skulle AI hjælpe hackere med masseangreb

Google har for første gang fundet og stoppet en zero-day-udnyttelse, der ser ud til at være udviklet med hjælp fra AI.

Artikel top billede

(Foto: Unsplash / Xavier Cee)

Google har stoppet et zero-day-angreb, som ifølge selskabet ser ud til at være udviklet med hjælp fra kunstig intelligens.

Det fremgår af en ny rapport fra Google Threat Intelligence Group, GTIG.

Ifølge Google er det første gang, selskabet har fundet tegn på, at AI har været involveret i udviklingen af en udnyttelse af denne type.

Sårbarheden skulle ifølge Google bruges af “fremtrædende cyberkriminelle trusselsaktører” i et planlagt masseangreb.

Angrebet ville have gjort det muligt at omgå to-faktor-godkendelse i et ikke-navngivet open source-værktøj til webbaseret systemadministration, lyder det.

Google oplyser, at selskabet var i stand til at standse angrebet.

Afsløret af mærkelige spor i koden

Det var ikke kun selve sårbarheden, der vakte Googles interesse.

I den Python-kode, der blev brugt til exploitten, fandt Googles sikkerhedseksperter flere tegn på, at AI kan have været involveret i udviklingen.

Blandt andet indeholdt koden en "hallucineret”"CVSS-score. CVSS er den skala, der typisk bruges til at vurdere alvoren af cybersikkerhedssårbarheder.

Samtidig lyder det, at udnyttelseskoden havde en struktureret og nærmest lærebogsagtig formatering, som ifølge selskabet passer med mønstre fra træningsdata til store sprogmodeller.

Ifølge sikkerhedseksperterne lyder det dog, at de ikke mener, at Googles egen Gemini-model er blevet brugt.

Udnyttede fejl i 2FA-system

Selve sårbarheden handlede ifølge Google om en semantisk logikfejl.

Det betyder, at problemet ikke lå i en klassisk teknisk fejl som for eksempel et buffer overflow, men i en forkert antagelse i systemets logik.

Ifølge Google havde udvikleren kodet en tillidsantagelse ind i platformens system til to-faktor-godkendelse.

Den fejl kunne udnyttes til at omgå 2FA-beskyttelsen, hvilket gør sagen mere alvorlig, eftersom to-faktor-godkendelse normalt bruges som et ekstra sikkerhedslag, hvis en adgangskode bliver kompromitteret.

AI er blevet en del af hackernes værktøjskasse

Google skriver, at hackere i stigende grad bruger AI til at finde og udnytte sikkerhedssårbarheder.

Selskabets rapport kommer efter flere ugers debat om de nye cybersikkerhedsrettede AI-modeller, der blandt andet omfatter Anthropics Mythos, som for alvor har fået flere industrier til at ryste i bukserne, da den har haft succes med at finde sårbarheder diverse steder.

Samtidig er der for nylig blevet offentliggjort en Linux-sårbarhed, som blev fundet med hjælp fra AI.

Med andre ord viser disse eksempler, at AI allerede er ved at blive – hvis det ikke allerede er - en praktisk del af de cyberkriminelles arbejde.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

    Maria Binger

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,