AI har for alvor vundet indpas i de cyberkriminelle miljøer.
Hackerne er for tiden langt længere fremme på AI-området end de virksomheder, som har brug for at forsvare sig imod dem.
Sådan lyder konklusionen i Microsofts store 2026 Digital Defense Report, der netop er udkommet.
Årets udgave af rapporten, hvor Microsoft tager temperaturen på it-sikkerhedsverdenen, er tung på AI, som gennemsyrer rapporten på kryds og tværs.
Ifølge Microsoft er AI for tiden i hackernes favør. Det gør det muligt for dem at øge presset på virksomheder og organisationer markant.
AI anvendes eksempelvis til at finde sårbarheder, udvikle malware og organisere opfølgende og iværksætte lynhurtige angreb via sårbarheder, som netop er blevet opdaget, og som it-sikkerhedsfolk er ved at lappe - såkaldte 'post-compromise'-angreb.
Microsoft peger på, at de cyberkriminelle især er foran den etablerede verden, når det gælder det jagten på sårbarheder. Her er hackerne særdeles effektive til med AI at opdage nye sårbarheder.
Det er et område, hvor de store tech-leverandører kæmper for at følge med. Mange af dem anvender i dag også i stor stil AI til at finde sårbarheder i hård konkurrence med hackerne.
"Det tager i sagens natur meget længere tid at rette fejl end at opdage dem - ikke mindst fordi det ikke er muligt at udrulle kode-ændringer hurtigt i mange systemer," lyder det fra Microsoft.
Ifølge selskabet betyder det, at vi i de kommende år vil se, at antallet af ikke-patchede sårbarheder vil eksplodere, konkluderer Microsoft.
"Velforberedte hacker-grupper står til at kunne opbygge store lagre af zero day-sårbarheder, som de har opdaget [med AI]," lyder det fra Microsoft.
Ifølge selskabet betyder den kraftige eskalering også, at den tid, der går fra en sårbarhed opdages til de første angreb finder sted, er faldet markant til nu 'godt under 24 timer.'
Samtidig er tiden, som det tager at malware, udklække data, finde saftige hemmeligheder i stjålet data og lignende, på grund af AI faldet fra dage til nu blot få minutter, konkluderer Microsoft.
Stater angriber
I sin cyberrapport gør Microsoft opmærksom på, at ikke mindst stats-støttede hackere i meget stor stil er begyndt at anvende AI til blandt andet udvikling af malware, identifikation af angrebsmål, social engineering og lignende.
Selskabet nævner både Kina, Rusland og Nordkorea som eksempler på lande, der støtter hackere, som blandt andet anvender AI til at vibecode angrebs-løsninger og til at finde sårbarheder.
Mens udviklingen går hurtigt, at vi dog endnu ikke nået dertil, hvor hacker-angreb bliver foretaget helt autonomt af AI-løsninger, konkluderer Microsoft.
Det er således fortsat altid mennesker, der står for eksempelvis udvælgelse af mål og for at træffe beslutninger undervejs, ligesom det næsten altid også er mennesker, der står at håndtere de mest komplekse dele af angrebe.
"De fleste angrebs-kampagner styres fortsat af mennesker, selv om de mest avancerede systemer allerede demonstrerer fuld autonomi i laboratorier og i enkelte tidlige virkelige tilfælde," skriver Microsoft.
Du kan læse hele Microsofts Digital Defense Report 2026 her.