Cyberangripare får snabbare nytta av artificiell intelligens än försvarare, enligt Microsofts 2026 Digital Defense Report. Rapporten säger att AI påskyndar upptäckten av sårbarheter, utvecklingen av skadlig kod och aktiviteter efter att angripare fått åtkomst till ett system.
Microsoft säger att AI kan minska tiden, expertisen och kostnaden som krävs för att hitta och utnyttja svagheter. Företaget uppger också att mediantiden från att en sårbarhet upptäcks i praktiken till att den görs redo för angrepp har sjunkit till långt under 24 timmar. Åtgärder tar ofta längre tid, enligt Microsoft, eftersom många system saknar robusta tester och inte snabbt kan driftsätta kodändringar. Företaget varnar för att antalet kända men opatchade sårbarheter kan öka under flera år.
Angripare använder också AI för att skapa anpassad skadlig kod och påskynda uppgifter som datastöld, sökning efter hemligheter och förflyttning genom komprometterade nätverk. Microsoft säger att statsstödda grupper har använt AI i verkliga operationer: vissa kinesiska grupper använder den för att undersöka sårbarheter, ryska aktörer har använt ”vibe coding” och AI-genererade verktyg, och nordkoreanska aktörer använder den för att skapa identiteter, bedriva social ingenjörskonst samt hantera skadlig kod och angreppsinfrastruktur.
Microsoft säger att AI ännu inte har gjort cyberattacker helt autonoma. De flesta observerade kampanjer styrs fortfarande av människor som väljer mål, fattar beslut och hanterar komplicerade uppgifter, även om vissa system visar fullständig autonomi i laboratorier och i tidiga fall ute i verkligheten.
Kommentarer
0Inga kommentarer ännu. Skriv den första.