AI gør cyberespionage selvkørende: Anthropic beskriver ny generation af angreb
En ny rapport fra Anthropic beskriver en markant udvikling i misbrug af generativ AI til cyberoperationer. Ifølge virksomhedens Threat Intelligence-team er AI ikke længere blot et værktøj til research og kodning, men bruges i stigende grad som en operativ komponent, der kan planlægge, gennemføre og vedligeholde angreb med begrænset menneskelig indgriben.
Rapporten dækker observerede aktiviteter mellem december 2025 og august 2026 og omfatter både statsstøttede aktører, cyberkriminelle grupper og politisk motiverede operatører. Fælles for sagerne er, at AI har øget hastigheden, rækkevidden og dybden af de operationer, der blev gennemført.
Fra hjælper til operatør
Som vi også har set fra andre rapporter og observationer skriver Anthropic i sin rapport, at AI har reduceret afstanden mellem avancerede efterretningstjenester og mindre ressourcestærke aktører. Opgaver, som tidligere krævede specialiserede kompetencer og større operative teams, kan nu udføres ved hjælp af agentbaserede AI-workflows.
Ifølge rapporten er udviklingen særligt tydelig i cyberangreb, hvor AI anvendes til:
- Kortlægning af mål og infrastruktur
- Udvikling og tilpasning af malware
- Oprettelse af phishing-kampagner
- Dataindsamling og -analyse
- Vedligeholdelse af adgang til kompromitterede systemer
Anthropic vurderer, at fokus på AI-genererede exploits kun fortæller en del af historien. Den største effekt ses i stedet på tværs af hele angrebskæden, hvor angribere kan arbejde hurtigere og med færre ressourcer.
Russisk efterretningsrelateret aktør automatiserede sine operationer
Et af rapportens eksempler er gruppen GTG-20006, som Anthropic kæder sammen med aktivitet tidligere beskrevet i offentlig rapportering om Midnight Blizzard. Gruppen angreb blandt andet militære, diplomatiske og offentlige organisationer i Ukraine og Europa. Samtidig blev virksomheder i forsvarsindustrien og leverandører af droneteknologi målrettet.
Ifølge rapporten benyttede aktøren AI-understøttede workflows til at automatisere store dele af sin operationelle kæde. Det omfattede udvikling af malware, anskaffelse af infrastruktur, gennemførelse af phishing-angreb, styring af command-and-control-miljøer samt behandling af stjålne data.
Her brugtes AI til løbende at overvåge, om malware blev opdaget af sikkerhedsprodukter. Når en detektion blev registreret, blev koden automatisk modificeret og genopbygget, indtil den igen undgik eksisterende signaturer.
Dermed reduceres den traditionelle fordel, som forsvarere har haft ved at udvikle og distribuere nye detektioner.
Droneteknologi og diplomatiske mål i fokus
Blandt de observerede mål var ukrainske myndigheder, diplomatiske institutioner og producenter af militære droner.
Gruppen kompromitterede blandt andet leverandører i droneforsyningskæden og eksfiltrerede e-maildata, softwareudviklingssæt og tekniske oplysninger om avancerede visionsystemer til droner. Ifølge rapporten blev betydelige ressourcer brugt på at analysere hardwarearkitektur, komponentlister og produktplaner.
Derudover blev cloudbaserede e-mailmiljøer målrettet gennem phishing, som udnyttede legitime login-processer. I flere tilfælde lykkedes det aktøren at få adgang til og eksportere store mængder e-maildata fra offentlige institutioner og internationale organisationer.
Hotel-WiFi som adgangsvej
Rapporten beskriver også mere utraditionelle angrebsmetoder.
For at nå indirekte mål kompromitterede aktøren flere leverandører af hotel-WiFi. Ved at ændre DNS-konfigurationer kunne gæsters internettrafik omdirigeres til angriberkontrollerede systemer.
Herfra blev besøgende mødt med såkaldte ClickFix-lokkemidler, der forsøgte at installere malware på Windows-, Android- og iOS-enheder. Kombinationen af gæsteoplysninger fra hoteladministrative systemer og data indsamlet fra kompromitterede enheder gjorde det muligt at identificere og prioritere højinteressante mål.
Metoden minder om den kampagne, som Microsoft tidligere har omtalt under navnet "CaptiveCrunch".
AI flytter omkostningerne
Et gennemgående tema i rapporten er, at AI ændrer balancen mellem angribere og forsvarere.
Tidligere kunne en velplaceret detektion eller en ny sikkerhedssignatur tvinge angribere tilbage til udviklingsbordet. Med AI-assisterede workflows kan samme proces nu automatiseres, så nye varianter genereres og testes næsten kontinuerligt.
Anthropic beskriver denne udvikling som en forskydning af omkostningerne tilbage mod forsvarerne. Hvor det tidligere var dyrt og tidskrævende at udvikle nye angrebsværktøjer, kan AI nu fungere som en vedvarende motor for både tilpasning og eskalering.