AI driver cyberangreb med mindre og mindre behov for menneskelig vejledning. Check Point Researchs nye AI-sikkerhedsrapport 2026 viser, at kunstig intelligens nu kan udføre store dele af et brud på egen hånd. Samtidig er tiden fra opdagelsen af en sårbarhed til begyndelsen af udnyttelsen krympet fra dage til blot timer.
I løbet af det seneste år har forskere set et tydeligt skift i, hvordan cyberkriminelle bruger kunstig intelligens. Tidligere blev teknologien primært brugt til at planlægge angreb eller skabe ondsindet kode. I dag kan kunstig intelligens udføre store dele af selve angrebet: fra at identificere sårbarheder og bryde ind i netværk til at analysere stjålne oplysninger og fortsætte angrebet uden kontinuerlig kontrol fra en angriber.
Rapporten er baseret på virkelige hændelser, telemetridata og vores egne analyser fra Check Point Research. Et af de mest profilerede eksempler involverer et brud på ni mexicanske regeringsorganer, hvor en angriber kombinerede to kommercielle AI-værktøjer til at udføre over 5.300 AI-genererede kommandoer i løbet af 34 forskellige angrebssessioner.
Den nye forskning viser også, hvor hurtigt trusselsbilledet ændrer sig. Tiden fra en ny sårbarhed afsløres, til et fungerende angreb kan udvikles, er faldet til et par timer. Samtidig er antallet af avancerede såkaldte prompt injection-angreb – hvor angribere forsøger at manipulere AI-systemer gennem skjulte instruktioner – steget kraftigt i 2026. AI er dermed blevet en ny angrebsflade, som organisationer skal beskytte på samme måde som netværk, cloud-tjenester og brugerkonti.
En anden klar tendens er, at traditionelle metoder til identitetsbekræftelse bliver mindre pålidelige. AI kan nu skabe meget overbevisende stemmer, ansigter, dokumenter og videoer, hvilket gør visuelle kontroller ikke længere tilstrækkelige som en sikkerhedsforanstaltning. Derudover er antallet af højrisikointeraktioner med virksomheders AI-tjenester fordoblet på et år. Ifølge rapporten sker den største eksponering af følsomme oplysninger ikke gennem angreb, men når medarbejdere deler flere virksomhedsdata, end de er klar over med godkendte AI-værktøjer.
– For et år siden beskrev vi AI som et værktøj, der gjorde angribere mere effektive, siger Lotem Finkelstein, Vicedirektør, Check Point Research. Det, vi ser nu, er langt mere udbredt. AI deltager aktivt i selve angrebene og kan udføre opgaver, der tidligere krævede et helt team af erfarne angribere. Tærsklen for avancerede cyberangreb falder hurtigt, og forsvarere kan ikke længere antage, at der er et menneske bag hvert trin. De organisationer, der får størst succes, vil være dem, der kontrollerer, hvordan AI bruges, beskytter de AI-systemer, de er afhængige af, og kan forsvare sig selv i samme hastighed, som truslerne udvikler sig.
Den fulde AI-sikkerhedsrapport 2026 fra Check Point Research kan læses på Check Point-bloggen








