Ny rapport från TrendAI visar hur cyberattacker industrialiseras och hur AI driver på Statsstödda hackare samarbetar i allt större utsträckning, enligt en ny rapport från TrendAI som visar hur AI driver utvecklingen av mer avancerat cyberspionage.
Det globalt ledande cybersäkerhetsföretaget TrendAI presenterar idag rapporten Nation Aligned APTs in 2025: AI Fueled Threats and the Shifting Global Cyber Balance, som visar hur statsstödda cyberaktörer i allt större utsträckning delar åtkomst till redan komprometterade nätverk.
I stället för att enskilda aktörer ansvarar för hela attackkedjan delas åtkomst mellan grupper, något som kraftigt förkortar tiden från intrång till spionage eller sabotage.
Industrialiserat cyberspionage genom “Pass-as-a-Service”
I rapporten beskriver TrendAI en modell de kallar Premier Pass-as-a-Service, där tillgång till hackade nätverk säljs eller delas vidare som en tjänst.
Modellen har utvecklats av hotgrupper kopplade till Kina, där aktörer specialiserar sig på olika delar av attackkedjan och sedan lämnar över åtkomst till varandra. Det gör att efterföljande grupper snabbt kan ta vid och fokusera på datastöld, underrättelseinhämtning eller störningsoperationer.
– Vi ser hur statsstödd cyberverksamhet blir alltmer industrialiserad, säger Martin Fribrock, Country Manager Sweden, Finland and Baltics på TrendAI.
Hotgrupper fokuserar på olika steg i attackkedjan och lämnar sedan över åtkomst till redan hackade nätverk. Det gör att andra aktörer kan gå direkt till nästa fas, som spionage eller sabotage. Resultatet är snabbare och mer koordinerade attacker som är svåra att upptäcka och koppla till rätt aktör.
Geopolitiska mål och AI driver utvecklingen
Rapporten visar också att cyberattacker i allt högre grad kopplas till geopolitiska mål. Bland annat har forskare identifierat attacker riktade mot Ukrainas försörjningskedja inom försvaret, inklusive sjöfart, järnväg och logistikkedjor som stödjer landet och dess allierade.
Samtidigt väntas användningen av AI ytterligare accelerera utvecklingen. Enligt rapporten kombinerar hotaktörer inhemska AI-lösningar med västerländska plattformar för att:
- automatisera kartläggning av mål
- identifiera sårbarheter snabbare
- skala upp attacker mer effektivt
– När den här typen av cyberverksamhet kombineras med AI-driven kartläggning och sårbarhetsanalys minskar tiden som krävs för att genomföra avancerade attacker drastiskt, säger Martin Fribrock.








