Microsoft: På disse områder er hackerne klart foran i det store AI-kapløb

De cyberkriminelle miljøer er langt foran i det store AI-kapløb, der for tiden er ved atage fart, konkluderer Microsoft.

Artikel top billede

(Foto: Dan Jensen)

AI har for alvor vundet indpas i de cyberkriminelle miljøer.

Hackerne er for tiden langt længere fremme på AI-området end de virksomheder, som har brug for at forsvare sig imod dem.

Sådan lyder konklusionen i Microsofts store 2026 Digital Defense Report, der netop er udkommet.

Årets udgave af rapporten, hvor Microsoft tager temperaturen på it-sikkerhedsverdenen, er tung på AI, som gennemsyrer rapporten på kryds og tværs.

Ifølge Microsoft er AI for tiden i hackernes favør. Det gør det muligt for dem at øge presset på virksomheder og organisationer markant.

AI anvendes eksempelvis til at finde sårbarheder, udvikle malware og organisere opfølgende og iværksætte lynhurtige angreb via sårbarheder, som netop er blevet opdaget, og som it-sikkerhedsfolk er ved at lappe - såkaldte 'post-compromise'-angreb.

Microsoft peger på, at de cyberkriminelle især er foran den etablerede verden, når det gælder det jagten på sårbarheder. Her er hackerne særdeles effektive til med AI at opdage nye sårbarheder.

Det er et område, hvor de store tech-leverandører kæmper for at følge med. Mange af dem anvender i dag også i stor stil AI til at finde sårbarheder i hård konkurrence med hackerne.

"Det tager i sagens natur meget længere tid at rette fejl end at opdage dem - ikke mindst fordi det ikke er muligt at udrulle kode-ændringer hurtigt i mange systemer," lyder det fra Microsoft.

Ifølge selskabet betyder det, at vi i de kommende år vil se, at antallet af ikke-patchede sårbarheder vil eksplodere, konkluderer Microsoft.

"Velforberedte hacker-grupper står til at kunne opbygge store lagre af zero day-sårbarheder, som de har opdaget [med AI]," lyder det fra Microsoft.

Ifølge selskabet betyder den kraftige eskalering også, at den tid, der går fra en sårbarhed opdages til de første angreb finder sted, er faldet markant til nu 'godt under 24 timer.'

Samtidig er tiden, som det tager at malware, udklække data, finde saftige hemmeligheder i stjålet data og lignende, på grund af AI faldet fra dage til nu blot få minutter, konkluderer Microsoft.

Stater angriber

I sin cyberrapport gør Microsoft opmærksom på, at ikke mindst stats-støttede hackere i meget stor stil er begyndt at anvende AI til blandt andet udvikling af malware, identifikation af angrebsmål, social engineering og lignende.

Selskabet nævner både Kina, Rusland og Nordkorea som eksempler på lande, der støtter hackere, som blandt andet anvender AI til at vibecode angrebs-løsninger og til at finde sårbarheder.

Mens udviklingen går hurtigt, at vi dog endnu ikke nået dertil, hvor hacker-angreb bliver foretaget helt autonomt af AI-løsninger, konkluderer Microsoft.

Det er således fortsat altid mennesker, der står for eksempelvis udvælgelse af mål og for at træffe beslutninger undervejs, ligesom det næsten altid også er mennesker, der står at håndtere de mest komplekse dele af angrebe.

"De fleste angrebs-kampagner styres fortsat af mennesker, selv om de mest avancerede systemer allerede demonstrerer fuld autonomi i laboratorier og i enkelte tidlige virkelige tilfælde," skriver Microsoft.

Du kan læse hele Microsofts Digital Defense Report 2026 her.

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,