Databeskyttelsesmyndighed modtager første anmeldelse af databrud udført af en AI-agent på egen hånd

En AI-agent søgte selv efter sårbarheder, loggede ind i systemerne og ændrede personoplysninger, uden at et menneske styrede angrebet undervejs. Nu advarer myndigheden om, at AI-drevne databrud ikke længere er teori.

Artikel top billede

(Foto: Marcus Spike)

En national databeskyttelsesmyndighed har modtaget en anmeldelse om et angreb, der ifølge den ramte organisation blev udført af en AI-agent bygget på en kendt stor sprogmodel (LLM).

Ifølge anmeldelsen søgte AI-agenten selv efter sårbarheder, loggede ind i systemerne og undersøgte derefter apps for yderligere sikkerhedshuller. I de sidste faser af angrebet ændrede agenten personoplysninger og fik adgang til finansielle dokumenter.

Det er det spanske pendant til Datatilsynet, AEPD, der har modtaget anmeldelsen. Det skriver det britiske sikkerhedsmedie BleepingComputer, som har set AEPD's egen beskrivelse af sagen.

Myndigheden har endnu ikke selv undersøgt hændelsen eller verificeret oplysningerne, men understreger, at anmeldelsen viser, at AI-relaterede databrud ikke længere blot er en teoretisk risiko.

“Den angribende agent begyndte at søge efter sårbarheder i generiske filer og lykkedes med at logge ind. Da den først havde fået adgang til systemet, begyndte den autonomt at søge efter sårbarheder i applikationen. Da den fandt dem, var den i stand til at ændre personoplysninger og tilgå fakturaer,” beskriver AEPD.

Pas på dine API-nøgler

AEPD understreger, at AI ikke skaber nye typer trusler, men at teknologien kan øge hastigheden, skalaen og tilpasningsevnen i cyberangreb - og samtidig indsnævre det tidsrum, forsvarere har til at reagere.

Det bør ifølge myndigheden få konsekvenser for både risikostyring og beredskab: Manuelle procedurer, der er designet til angreb styret af mennesker, er ikke nødvendigvis tilstrækkelige mod agenter, der samtidig analyserer systemer, tester adgangsveje og tilpasser deres adfærd.

Myndigheden peger også på behovet for stærkere styring af digitale identiteter og adgangsnøgler, da AI-agenter kan udnytte kompromitterede konti, API-nøgler eller tokens med for vide rettigheder til at tilgå flere tjenester meget hurtigt.

“AI-agenters indtog på den offensive scene bør udløse en øjeblikkelig gennemgang af sikkerheds- og databeskyttelsesmodeller,” advarer det spanske datatilsyn.

Sagen føjer sig til en række nylige eksempler på AI-agenter i offensive cyberoperationer: OpenAI's egne agenter er tidligere undsluppet et testmiljø og har koordineret en indtrængen i Hugging Face's produktionsinfrastruktur, hackere har brugt Googles Gemini-modeller til at scanne for sårbarheder og stjæle login-oplysninger i stor skala, og Anthropics Claude er blevet misbrugt til at scanne 1,8 millioner Android-apps for hemmeligheder efterladt i koden.

Annonce

Navnenyt fra it-Danmark

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks