Cyberkriminelle anvender ikke længere kun AI til at forberede deres angreb.
De overlader mere af styringen af deres angreb til AI, hvilket stiller øgede krav til virksomheders cybersikkerhed. Det fremgår af den årlige AI Security Report fra Check Point Research.
Ifølge Check Point Software Technologies nye AI Security Report 2026 bruger cyberkriminelle i stigende grad AI til at gennemføre hurtigere og mere omfattende cyberangreb. Den nyeste udvikling er, at AI ikke længere blot anvendes som hjælpeværktøj til f.eks. udvikle af skadelig kode eller indsamle oplysninger om potentielle ofre. Teknologien er rykket ind i selve angrebskæden og udfører nu en større del af angrebsarbejdet.
Tidligere gjorde AI primært cyberkriminelle hurtigere og mere effektive, men teknologien kan nu udføre arbejdsprocesser inde i kompromitterede netværk, generere tusindvis af kommandoer og løbende tilpasse angrebet og forbedre effektiviteten, hvilket øger kravene til virksomhedernes cybersikkerhed.
Ifølge Balder Borup, Security Engineering Team Leader hos Check Point Software Technologies, går udviklingen så hurtigt, at virksomhedernes it-afdelinger kan have svært ved at følge med:
“De seneste år har accelereret udviklingen inden for AI-anvendelsen blandt de cyberkriminelle. De udnytter allerede teknologien til at gøre kendte angrebsmetoder hurtigere, billigere og mere tilgængelige. Nu er vi imidlertid nået til næste skridt, hvor AI-agenter overtager eksekveringen og således udfører en langt større del af selve angrebene. Derfor kan virksomheder ikke længere forvente, at det er den menneskelige faktor, der sætter tempoet på den anden side, og det skal virksomheder være opmærksomme på.”
De vigtigste konklusioner fra AI Security Report 2026
- AI udfører aktive cyberangreb. AI kan nu eksekvere længere og sammenhængende dele af et cyberangreb med begrænset menneskelig indblanding. AI er således med til at fjerne en del af den faglige barriere, som tidligere adskilte de mest kompetente cyberkriminelle fra mindre erfarne aktører. Det gør ikke alle angribere til eksperter, men giver dem mulighed for at arbejde hurtigere, automatisere flere opgaver og gennemføre mere omfattende angreb.
- Virksomhedernes reaktionstid bliver kortere. AI kan nu analysere programkode så hurtigt, at oplysninger om en ny sårbarhed kan omsættes til et fungerende cyberangreb få timer efter, at sårbarheden er blevet offentliggjort. Det betyder, at virksomhedernes tid til at reagere er skrumpet fra dage til timer, og ifølge rapporten står virksomheder i nogle tilfælde med et vindue på blot 12 til 72 timer til at få kritiske systemer opdateret og beskyttet.
- Deepfakes svækker tilliden til stemmer, ansigter og video. Stemmer, ansigter, livevideoer og dokumenter kan nu efterlignes så overbevisende med AI, at de ikke længere bruges alene til at bekræfte en persons identitet. Selv personer, der er trænet i at opdage falske ansigter, identificerer kun omkring 41 procent af de AI-genererede ansigter korrekt. Virksomheder bør derfor have et større fokus på stærkere identitetskontrol, multifaktorgodkendelse og bekræftelse af identitet gennem en anden kommunikationskanal.
- Virksomhedernes egen AI-brug skaber nye risici. Samtidig med at cyberkriminelle bruger AI mere aktivt, åbner virksomhedernes egen AI-anvendelse nye sikkerhedsrisici. Organisationer bruger i gennemsnit ti forskellige AI-applikationer om måneden, og mange af dem bruges uden virksomhedens godkendelse. Virksomhedernes sikkerhedsteams har derfor ikke nødvendigvis overblik over, hvilke værktøjer medarbejderne anvender, eller hvilke oplysninger der bliver delt.
Risikoen opstår i almindelige arbejdsprocesser, hvor medarbejdere deler dokumenter, loginoplysninger eller fortrolige oplysninger med et AI-værktøj for at få hjælp til deres arbejde. Ifølge rapporten er andelen af højrisiko-interaktioner fordoblet på et år, fra cirka en ud af 50 prompts til en ud af 25 som følge af medarbejdernes brug af AI-værktøjer.
Virksomheder skal kunne reagere med maskinens hast
På baggrund af rapporten anbefaler Check Point, at virksomheder og organisationer tager højde for AI i deres forsvarsstrategi ved at implementere følgende AI-sikkerhedsforanstaltninger:
- Beskyt AI-systemerne: Virksomheder skal beskytte de AI-systemer og AI-agenter, som de selv anvender. Kortlæg, test og overvåg de AI-agenter og -applikationer, virksomheden er afhængig af.
- Forsvar med AI: Virksomhedernes cyberforsvar skal kunne følge med tempoet i AI-drevne angreb. Når AI kan angribe flere systemer og mål på samme tid, skal opdagelse og blokering af trusler i højere grad kunne ske automatisk og uden at afvente menneskelig indgriben.
- Styr medarbejdernes AI-brug: Virksomheder skal have kontrol over, hvordan medarbejderne bruger AI i deres arbejde. Skab overblik over både godkendte og ikke-godkendte AI-værktøjer, og beskyt følsomme oplysninger mod at blive delt i prompts eller uploads.
Læs hele rapporten her.
Om Check Point Software Technologies
Check Point Software Technologies (www.checkpoint.com), der er en af verdens førende virksomheder inden for digital tillid og AI-drevet cybersikkerhed, beskytter mere end 100.000 organisationer globalt. Med en forebyggende tilgang hjælper Check Points Infinity-platform virksomheder med at sikre både lokale datacentre, cloud og digitale arbejdspladser. Platformen er bygget op omkring en fleksibel arkitektur, der kombinerer hybrid mesh-netværk og SASE. Den understøtter et åbent økosystem, hvor sikkerhedsløsninger kan tilpasses og integreres efter behov, hvilket giver virksomheder og tjenesteudbydere enkel og skalerbar sikkerhed på tværs af deres it-miljøer.
Om Check Point Research
Check Point Research (CPR) leverer førende trusselsinformation til både Check Point Softwares kunder og det bredere efterretningsmiljø. Forskerteamet indsamler og analyserer globale data om cyberangreb via ThreatCloud for at holde hackere på afstand og sikre, at alle Check Point-produkter er opdateret med den nyeste beskyttelse. Teamet består af over 100 analytikere og forskere, som samarbejder med andre sikkerhedsleverandører, retshåndhævende myndigheder og forskellige CERT-enheder.







