AINyhet

Microsoft: hackare vinner AI-racet

Av: Martin Nyberg

Publicerad
Microsoft Build 2026 byggnad med Microsoft logga.

AI skulle ge säkerhetsteamen kraftfullare verktyg mot cyberattacker. Men enligt Microsoft är det just nu angriparna som drar störst nytta av tekniken.

Microsoft beskriver ett snabbt skifte inom cybersäkerhet. Under de senaste sex månaderna har företaget sett utvecklingen gå från AI som hjälper mänskliga angripare med enskilda moment till system som kan styra och automatisera större delar av en attack.

AI används redan för att leta efter sårbarheter, kartlägga mål, utveckla skadlig kod och exploateringar samt analysera stulen information efter ett intrång. Microsoft har också börjat se AI-orkestrerad attackaktivitet utanför laboratoriemiljöer.

Annons

Från säkerhetshål till attack på mindre än ett dygn

En av de tydligaste förändringarna syns i jakten på sårbarheter. Enligt Microsoft har mediantiden från att ett säkerhetshål upptäcks ute i verkligheten till att det kan användas i en attack sjunkit till klart under 24 timmar.

Samtidigt ökar antalet kända sårbarheter snabbt. Nästan 40 000 CVE-sårbarheter publicerades bara under första halvåret 2026. Fortsätter utvecklingen i samma takt kan året landa på ungefär dubbelt så många som tidigare nivåer.

AI är en del av förklaringen. Modeller kan analysera stora mängder kod och leta efter misstänkta svagheter betydligt snabbare än en människa. Samma teknik kan användas av säkerhetsforskare för att hitta problemen innan de utnyttjas, men också av angripare för att leta efter nästa väg in.

Läs mer: AI hittar buggar i rasande takt – Microsoft släpper över 650 Windows-fixar

Här uppstår problemet som kan ge angriparna ett försprång. Att upptäcka ett säkerhetshål kan automatiseras och gå mycket snabbt. Att laga samma problem är betydligt mer komplicerat.

En uppdatering måste utvecklas, testas mot andra delar av systemet och distribueras utan att skapa nya problem. Angriparen behöver däremot bara hitta en fungerande metod för att utnyttja hålet.

Microsoft bedömer därför att vi kan gå in i en period där mängden kända men ännu inte åtgärdade sårbarheter växer. Välutrustade angripare kan dessutom försöka samla på sig tidigare okända säkerhetshål för framtida attacker.

AI automatiserar allt större delar av attacken

Microsoft ser AI användas genom betydligt större delar av attackkedjan. Det omfattar kartläggning av mål, utveckling av skadlig kod, sökande efter hemligheter och lösenord samt förflyttning mellan olika system efter att angriparen tagit sig in.

I kontrollerade tester har avancerade AI-system klarat komplexa attacker bestående av 32 steg. Samtidigt betonar Microsoft att de flesta verkliga cyberattacker fortfarande har en människa bakom ratten. Fullständigt autonoma AI-hackare är alltså ännu inte normen.

Men graden av automatisering ökar.

För avancerade grupper innebär det att samma operation kan genomföras snabbare och mot fler mål. För mindre erfarna cyberkriminella kan AI i stället sänka kunskapströskeln för uppgifter som tidigare krävde betydligt större teknisk kompetens.

Läs mer: Forskare använde Claude för att hacka OpenAI

De gamla attackerna försvinner inte

Trots all AI är det fortfarande förvånansvärt traditionella metoder som öppnar dörren.

Microsoft Defender Experts såg att användarens egna handlingar stod för 30 procent av observerade första intrångsvägar, medan giltiga konton stod för ytterligare 20 procent. Ett stulet lösenord eller en person som luras att köra ett kommando kan alltså fortfarande vara betydligt enklare än att använda en avancerad AI för att bryta sig igenom ett system.

Ett tydligt exempel är så kallade ClickFix-attacker, där användaren luras att själv kopiera och köra ett skadligt kommando. Mellan februari och början av maj 2026 såg Microsoft sådana kommandon köras på över 1,1 miljoner unika enheter, omkring åtta gånger fler än tidigare.

AI förändrar därför inte nödvändigtvis vilka svagheter angriparna letar efter. Tekniken gör det möjligt att hitta, anpassa och utnyttja samma svagheter snabbare och i större skala.

Försvararna får samma vapen, men har ett svårare jobb

Utvecklingen är inte ensidig. AI kan också hjälpa säkerhetsteam att hitta sårbarheter, koppla samman signaler från olika system och reagera automatiskt på attacker.

Microsofts slutsats är därför inte att angriparna kommer behålla sitt övertag permanent. Men just nu finns en grundläggande asymmetri.

Angriparen kan automatisera jakten på en enda fungerande väg in. Försvararen måste samtidigt skydda användarkonton, datorer, molntjänster, mejl, nätverk, applikationer och allt fler AI-agenter.

När tiden från upptäckt säkerhetshål till fungerande attack krymper från dagar till timmar blir den skillnaden betydligt viktigare.

Det betyder också att gamla säkerhetsråd blir mer relevanta, inte mindre. Snabba uppdateringar, multifaktorautentisering, begränsade behörigheter och kontroll över vilka system som får komma åt känslig information blir viktigare när angriparen kan automatisera större delar av jobbet.

AI har inte uppfunnit en helt ny typ av cyberattack. Den håller på att ta bort en av angriparnas största begränsningar: tiden och arbetet som tidigare krävdes för att genomföra den.

Spela lite spel!

Spela lite spel från TeknikGeeks redaktions utvalda bibliotek. Ett slumpmässigt spel i varje artikel.