Microsoft: På disse områder er hackerne klart foran i det store AI-kapløb

De cyberkriminelle miljøer er langt foran i det store AI-kapløb, der for tiden er ved atage fart, konkluderer Microsoft.

Artikel top billede

(Foto: Dan Jensen)

AI har for alvor vundet indpas i de cyberkriminelle miljøer.

Hackerne er for tiden langt længere fremme på AI-området end de virksomheder, som har brug for at forsvare sig imod dem.

Sådan lyder konklusionen i Microsofts store 2026 Digital Defense Report, der netop er udkommet.

Årets udgave af rapporten, hvor Microsoft tager temperaturen på it-sikkerhedsverdenen, er tung på AI, som gennemsyrer rapporten på kryds og tværs.

Ifølge Microsoft er AI for tiden i hackernes favør. Det gør det muligt for dem at øge presset på virksomheder og organisationer markant.

AI anvendes eksempelvis til at finde sårbarheder, udvikle malware og organisere opfølgende og iværksætte lynhurtige angreb via sårbarheder, som netop er blevet opdaget, og som it-sikkerhedsfolk er ved at lappe - såkaldte 'post-compromise'-angreb.

Microsoft peger på, at de cyberkriminelle især er foran den etablerede verden, når det gælder det jagten på sårbarheder. Her er hackerne særdeles effektive til med AI at opdage nye sårbarheder.

Det er et område, hvor de store tech-leverandører kæmper for at følge med. Mange af dem anvender i dag også i stor stil AI til at finde sårbarheder i hård konkurrence med hackerne.

"Det tager i sagens natur meget længere tid at rette fejl end at opdage dem - ikke mindst fordi det ikke er muligt at udrulle kode-ændringer hurtigt i mange systemer," lyder det fra Microsoft.

Ifølge selskabet betyder det, at vi i de kommende år vil se, at antallet af ikke-patchede sårbarheder vil eksplodere, konkluderer Microsoft.

"Velforberedte hacker-grupper står til at kunne opbygge store lagre af zero day-sårbarheder, som de har opdaget [med AI]," lyder det fra Microsoft.

Ifølge selskabet betyder den kraftige eskalering også, at den tid, der går fra en sårbarhed opdages til de første angreb finder sted, er faldet markant til nu 'godt under 24 timer.'

Samtidig er tiden, som det tager at malware, udklække data, finde saftige hemmeligheder i stjålet data og lignende, på grund af AI faldet fra dage til nu blot få minutter, konkluderer Microsoft.

Stater angriber

I sin cyberrapport gør Microsoft opmærksom på, at ikke mindst stats-støttede hackere i meget stor stil er begyndt at anvende AI til blandt andet udvikling af malware, identifikation af angrebsmål, social engineering og lignende.

Selskabet nævner både Kina, Rusland og Nordkorea som eksempler på lande, der støtter hackere, som blandt andet anvender AI til at vibecode angrebs-løsninger og til at finde sårbarheder.

Mens udviklingen går hurtigt, at vi dog endnu ikke nået dertil, hvor hacker-angreb bliver foretaget helt autonomt af AI-løsninger, konkluderer Microsoft.

Det er således fortsat altid mennesker, der står for eksempelvis udvælgelse af mål og for at træffe beslutninger undervejs, ligesom det næsten altid også er mennesker, der står at håndtere de mest komplekse dele af angrebe.

"De fleste angrebs-kampagner styres fortsat af mennesker, selv om de mest avancerede systemer allerede demonstrerer fuld autonomi i laboratorier og i enkelte tidlige virkelige tilfælde," skriver Microsoft.

Du kan læse hele Microsofts Digital Defense Report 2026 her.

Annonce

HusCompagniet A/S

Senior data engineer

Københavnsområdet

Paychex Europe

Seniorudvikler til Danløn

Københavnsområdet

Navnenyt fra it-Danmark

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse