AI-cybertrusler og agentbasert AI utvikler seg raskt i Sverige og endrer hele trussellandskapet. En ny rapport fra Check Point Research, “Trusselrapporten om AI-landskapet“, viser hvordan cyberangrep blir både raskere og mer avanserte.
I Sverige har diskusjonen om fremtiden lenge dreid seg om generativ AI, men i den senere tid har autonomi og agenter fått en stadig viktigere rolle. Etter hvert som utviklingen akselererer, blir også trusselbildet mer akutt. Ny statistikk viser at agentbasert AI har endret cybertrussellandskapet betydelig de siste to månedene. Det som tidligere krevde opptil 30 uker med arbeid fra flere ingeniørteam kan nå fullføres på under syv dager av én enkelt person. Dette markerer et klart og bekymringsfullt skifte: agentisk AI har gått fra å være et eksperimentelt verktøy til en viktig driftskomponent for nettkriminelle.
Samtidig er teknologisk utvikling bare en del av problemet. I mange tilfeller ligger den største risikoen i organisasjonene selv. I Sverige har over halvparten av bedriftene investert i generativ AI, men bruken av den er ofte preget av mangel på kontroll. Selv om knapt tre prosent av AI-spørsmål fører til datalekkasjer, viser hele 90 prosent av organisasjonene som bruker GenAI høyrisikoatferd. I tillegg inneholder 16 prosent av alle forespørsler potensielt sensitiv informasjon, som i gale hender kan få alvorlige konsekvenser.
«KI bør nå antas å være involvert i så godt som alle trinn i angrepskjeden, fra utvikling av skadelig programvare til trusselvurdering og -analyse, selv når det ikke er direkte synlig», sier Oscar Rodin, sikkerhetsekspert hos Check Point-programvare. For organisasjoner betyr dette at trusler ikke bare utvikler seg raskere, men også blir mer tilpasningsdyktige og skalerbare, noe som gjør det nødvendig å gjennomgå styringen, bruken og sikkerheten rundt generativ AI.

Mot denne bakgrunnen mener Check Point at det finnes et tydelig gap i det digitaliserte økosystemet. Investeringer i AI-tilpassede sikkerhetskontroller, samt mer proaktivt arbeid med etterretning og kontinuerlig overvåking er nødvendig. AI-drevet cyberrisiko er derfor ikke lenger et fremtidsscenario, men en realitet som må håndteres her og nå.







