Googles AI Threat Tracker for 3. kvartal 2026 beskriver et skift fra enkeltstående AI prompter til agentiske arbejdsgange, der kan håndtere flere sammenhængende trin i et angreb.
Udgivet afRedigeret med GPT-5.6 TerraBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Google Threat Intelligence Group’s Q3 2026 AI Threat Tracker reveal about how artificial intelligence is being used by financially. Article summary: Google’s Q3 2026 tracker found that AI misuse has moved beyond one-off assistance—such as writing code or polishing a phishing email—toward agentic workflows that can automate linked stages of an intrusion. GTIG said thi. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Google Threat Intelligence Group (GTIG) beskriver i sin AI Threat Tracker for 3. kvartal 2026 et vigtigt skift i cyberkriminelles brug af kunstig intelligens: AI bruges ikke længere kun til afgrænsede opgaver som at formulere en phishingmail eller rette kode. Nogle aktører kobler nu AI-opgaver sammen i agentiske arbejdsgange, der mindsker ventetiden på menneskelige beslutninger under et indbrud. Det er ikke det samme som bekræftede, fuldautomatiske cyberangreb – men det kan give forsvarere betydeligt kortere tid til at opdage, undersøge og stoppe et angreb. 2
5
Tidligere lignede misbrug af AI ofte hjælp til én konkret opgave: at researche et mål, skrive en phishingbesked, udvikle eller fejlfinde kode eller oversætte tekst. GTIGs opdatering fra september beskriver, hvordan mere avancerede modstandere bevæger sig mod arbejdsgange, hvor AI-systemer håndterer flere forbundne opgaver og understøtter automatisering. 2
5
Forskellen er væsentlig. Et sammenhængende forløb kan hurtigere bevæge sig mellem blandt andet rekognoscering, sårbarhedsscanning, indsamling af loginoplysninger, teknisk fejlfinding og efterfølgende aktiviteter. Ifølge GTIG kan mindre behov for manuel indgriben presse det traditionelle tidsrum sammen, som it-sikkerhedsteams normalt har til at reagere. 2
5
Et af rapportens tydeligste eksempler handler om en økonomisk motiveret aktør, der brugte en ramme med flere AI-agenter til at opbygge og iværksætte en omfattende operation for at indsamle loginoplysninger på under seks timer. Agenterne bidrog ifølge omtalen af rapporten til at automatisere scanning, credential-tyveri og fejlfinding. 2
12
Pointen er ikke blot, at kriminelle kan få AI til at skrive et script. Agenter kan også bidrage til at holde en operation i gang, når den rammer almindelige tekniske problemer, og dermed mindske det manuelle arbejde med at koordinere angrebet.
GTIG rapporterer, at statsforbundne aktører bruger AI til opgaver fra indledende research og efterretninger om mål til driftsmæssig fejlfinding. Den Kina-forbundne cyberspionagegruppe BASINCASTLE skal have anvendt store sprogmodeller til research og til at løse problemer under indbrud. 1
Rapporten beskriver også en anden Kina-forbundet gruppe, som forsøgte at bruge Gemini til at skabe en automatiseret ramme for penetrationstest. Her var hensigten, at agentisk AI selvstændigt skulle udføre de tidlige faser af et indbrud. 1
Eksemplerne viser, at AI kan få betydning længe før et angreb bliver direkte forstyrrende: Teknologien kan fremskynde research, lette teknisk afprøvning og hjælpe operatører med at tilpasse sig undervejs.
Den mest udbredte effekt af generativ AI kan vise sig i velkendte angreb mod mennesker snarere end i helt nye angrebstyper. AI kan gøre phishing- og social-engineering-materiale hurtigere at producere, mere målrettet mod modtageren og mere overbevisende på tværs af sprog og regioner. GTIG har tidligere beskrevet, at modstandere bruger AI til informationsindsamling, realistiske phishingsvindelnumre og udvikling af malware. 11
Det gælder også identitetssvindel og påvirkningsoperationer. AI-understøttet indhold kan give mere troværdige påskud, opdigtede onlineidentiteter og skalerbar vildledende kommunikation. Omtale af resultaterne for 3. kvartal angiver, at iransk statsstøttede grupper brugte Gemini til blandt andet phishing og oprettelse af falske identiteter. Det illustrerer, hvordan AI kan understøtte både cyberoperationer og påvirkningsindsatser. 4
For organisationer er konsekvensen enkel: En velskrevet e-mail, et professionelt dokument eller et overbevisende telefonisk påskud er ikke længere et pålideligt tegn på, at henvendelsen er legitim.
GTIGs vurdering er ikke dokumentation for, at angribere allerede har sat fuldautonome systemer til at gennemføre cyberangreb fra start til slut mod virkelige mål. Gruppen understreger, at den endnu ikke har observeret trusselsaktører anvende fuldautonome pipelines mod mål i praksis. 2
Rapporten dokumenterer i stedet en bevægelse i retning af større autonomi. Agenter kan allerede hjælpe med betydelige delopgaver og forbinde dele af et angrebsforløb, mens mennesker fortsat ser ud til at styre målsætninger og afgørende beslutninger. Den nært forestående udfordring er derfor ikke én "AI-superhacker", men at velkendte angreb bliver hurtigere, billigere at drive og sværere at nå at sortere og håndtere. 2
5
Rapporten peger på, at forsvar ikke kun skal handle om avancerede angreb, men også om hastighed:
Googles centrale budskab er nøgternt, men presserende: AI har endnu ikke gjort fuldautonome cyberangreb til en observeret virkelighed, men teknologien hjælper allerede kriminelle og statsforbundne grupper med at gøre velkendte metoder mere koordinerede og skalerbare. 2
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Googles AI Threat Tracker for 3. kvartal 2026 beskriver et skift fra enkeltstående AI prompter til agentiske arbejdsgange, der kan håndtere flere sammenhængende trin i et angreb.
Googles AI Threat Tracker for 3. kvartal 2026 beskriver et skift fra enkeltstående AI prompter til agentiske arbejdsgange, der kan håndtere flere sammenhængende trin i et angreb. Den umiddelbare risiko er større hastighed og skala: AI kan understøtte rekognoscering, scanning, credential tyveri, fejlfinding, phishing og identitetssvindel.
Google har endnu ikke observeret fuldautonome angrebspipelines mod virkelige mål, men advarer om, at angribere også retter sig mod AI aktiver og AI forsyningskæder.