[Insikt]

AI-drivna cyberhot ställer nya krav på cybersäkerhetsarbetet

Artificiell intelligens (AI) ger företag möjligheter att effektivisera verksamheten, utveckla erbjudanden och skapa nya affärsvärden. Många har också påbörjat sin AI-resa genom att införa AI-verktyg i det dagliga arbetet, ta fram AI-policyer och börja hantera de säkerhetsrelaterade och juridiska frågor som följer med den nya tekniken.

Det är viktiga första steg. Men AI införs inte i ett vakuum, utan integreras i redan komplexa digitala miljöer med sammankopplade system, molntjänster, externa datakällor och omfattande leverantörskedjor. När AI integreras i dessa miljöer kan nya beroenden och sårbarheter uppstå, samtidigt som befintliga kan förstärkas. Dessa behöver identifieras, förstås och hanteras.

Samtidigt förstärker AI hotaktörernas förmåga. Alltmer avancerade AI-modeller blir billigare och mer tillgängliga och kan användas för att snabbare identifiera och utnyttja sårbarheter, skapa exempelvis mer trovärdiga nätfiskeangrepp (phishing) och manipulerat bild-, ljud- och videomaterial, så kallade deepfakes, samt analysera stora mängder information under och efter ett intrång.

I rapporten AI-drivna cyberhot – De kommande tolv månaderna, publicerad 2026, beskriver Kungl. Ingenjörsvetenskapsakademien (IVA) hur AI framför allt förstärker befintliga angreppsmetoder genom att öka deras hastighet, skala och effekt. Tekniken kan därmed både sänka tröskeln för vissa typer av angrepp och göra redan kvalificerade aktörer snabbare och effektivare. Rapporten har tagits fram i nära dialog med Nationellt cybersäkerhetscenter (NCSC) och AI Sweden. ¹

Ett exempel är en cyberspionagekampanj som Anthropic upptäckte 2025. Enligt företaget använde en statsunderstödd kinesisk aktör AI-agenter för att försöka infiltrera omkring 30 mål, däribland stora teknikföretag, finansiella institutioner och kemiföretag samt myndigheter. Kampanjen upptäcktes och avbröts, men ett mindre antal intrång lyckades. I dessa samlades inloggningsuppgifter in, konton identifierades, bakdörrar skapades och data stals. ²

AI-agenter är AI-baserade system som med viss självständighet kan planera och utföra uppgifter med hjälp av digitala verktyg. I kampanjen genomförde AI-agenterna stora delar av informationsinhämtningen, sårbarhetsanalysen, exploateringen och insamlingen av inloggningsuppgifter, medan människor valde mål och fattade beslut vid kritiska steg. Enligt Anthropic utförde AI 80–90 procent av arbetet och kampanjen visar hur AI kan användas för att genomföra tekniskt avancerade angrepp snabbare, i större skala och med mindre mänsklig arbetsinsats. ²

Sammantaget står organisationer inför två sammanhängande utmaningar: AI-förstärkta angrepp från externa hotaktörer och risker i den egna AI-användningen.

Cybersäkerhet mot AI-förstärkta angrepp

AI-utvecklingen gör inte det grundläggande cybersäkerhetsarbetet mindre viktigt – tvärtom. När hotaktörer kan identifiera och utnyttja svagheter snabbare och i större skala måste befintliga skyddsåtgärder fungera bättre än någonsin. Samtidigt behöver cybersäkerhetsarbetet stärkas. Nationellt cybersäkerhetscenter (NCSC) lyfter fram följande fem prioriterade åtgärderna från rapporten AI-drivna cyberhot – De kommande tolv månaderna: ³

  1. Öka hastigheten – Organisationer måste korta tiden till handling. I en miljö där angripare testar och skalar upp snabbt kan väntan på den perfekta lösningen bli en risk.
  2. Satsa på grundläggande cybersäkerhetsarbete – Flerfaktorsautentisering, behörighetskontroll, patchning, loggning och incidenthantering blir ännu viktigare, eftersom AI-drivna cyberhot snabbt och automatiskt kan hitta och utnyttja svagheter.
  3. Stärk styrningen – Beslut måste fattas i ett högre tempo. Organisationer behöver också veta vilka tjänster, system och leverantörer som är verkligt kritiska för deras uppdrag. Detta är en viktig ledningsfråga.
  4. Förbättra informationsdelning och samverkan – Information om hot och lärdomar måste röra sig snabbare mellan myndigheter, företag, forskare och operatörer av kritisk infrastruktur – i normal verksamhet, inte bara under kris.
  5. Bekämpa AI med AI – Det räcker inte att göra samma arbete snabbare. AI behöver integreras i cyberskyddet på ett testat, kontrollerat och ansvarsfullt sätt.

Hur vi kan hjälpa till

Vi hjälper till att utveckla ett verksamhetsanpassat informations- och cybersäkerhetsarbete för att möta nya och förändrade hot och risker. Det omfattar både AI-förstärkta cyberangrepp och risker som kan uppstå i den egna AI-användningen.

Stödet anpassas till verksamhetens mål, hot- och riskbild samt tillämpliga krav och integreras med organisationens ordinarie styrning, riskhantering och övriga säkerhetsarbete.

Vill du veta hur vi kan hjälpa dig?

Ring eller skicka ett meddelande så kontaktar vi dig.