Enkelte aktører beveget seg enda raskere. De Kina-tilknyttede gruppene VAULT PANDA og GENESIS PANDA gjennomførte målrettede angrep mot kritiske sårbarheter i webapplikasjoner innen 24 timer etter offentliggjøring . For sikkerhetsteam betyr det at tidsvinduet for å oppdage, vurdere og rette en ny feil i praksis måles i timer – ikke dager .
CrowdStrike registrerte en økning på 89 prosent i angrep utført av AI-støttede aktører i 2025. Over 90 organisasjoner fikk dessuten sine legitime AI-verktøy misbrukt til å generere ondsinnede kommandoer og hente ut sensitive data .
Tempoet etter et innbrudd har også falt kraftig. Den gjennomsnittlige tiden fra en angriper får første tilgang til å begynne å bevege seg sidelengs i virksomhetens systemer – såkalt eCrime breakout time – var 29 minutter. Den raskeste registrerte spredningen tok bare 27 sekunder . Det tilsvarer en hastighetsøkning på 65 prosent sammenlignet med 2024 .
Rapportene peker særlig på disse utviklingstrekkene:
CrowdStrike identifiserte også at Nord-Korea-tilknyttede aktører forgiftet 131 betrodde pakker for AI-rammeverk, blant annet gjennom å legge inn ondsinnede pakker i Mastra AI-rammeverk .
Det illustrerer en bredere endring: Angriperne retter seg ikke bare mot ferdige AI-tjenester, men også mot utviklingsverktøyene, kodebibliotekene og distribusjonskjedene som bygger dem. Tillit i programvareforsyningskjeden kan dermed bli en snarvei inn i mange virksomheter samtidig.
Dataminrs 2026 Mid-Year Cyber Threat Landscape Report beskriver en stadig større ubalanse mellom angrep og forsvar . Ifølge tall fra 2026-utgaven av Verizon DBIR økte median tiden det tar å installere en sikkerhetsoppdatering, fra 32 til 43 dager .
Samtidig har den gjennomsnittlige tiden angripere trenger for å spre seg videre, falt til under 30 minutter . Løsepengevirus sto for 25 prosent av bekreftede hendelser med cyberrelaterte tap , og utnyttelse av sårbarheter har for første gang gått forbi stjålne innloggingsopplysninger som den vanligste veien inn i et datainnbrudd .
Kontrasten er vanskelig å overse: Angriperen kan gå fra tilgang til videre spredning på minutter, mens virksomheten ofte trenger flere uker for å få på plass en rettelse. Det gjør det mindre realistisk å basere sikkerhetsstrategien på at alle sårbarheter kan håndteres i tur og orden etter alvorlighetsgrad alene.
Cisco Talos presenterte forskning som viser at sikkerhetsmekanismene i kommersielle AI-verktøy kan være overraskende enkle å omgå . I mange tilfeller var det nok å hevde at man eide serveren som skulle angripes, eller at arbeidet foregikk som del av en «capture the flag»-øvelse eller et bug bounty-program, for å få modellen til å bidra til et cyberangrep .
Angriperne trenger heller ikke nødvendigvis å be om noe åpenbart skadelig i én enkelt forespørsel. Talos fant at ondsinnet arbeid kan deles opp mellom flere økter og filer. Når hvert delsteg ser ufarlig ut isolert, kan sikkerhetskontrollene ha vanskeligere for å forstå helheten .
Talos konkluderte også med at AI allerede finner sårbarheter raskere enn mennesker rekker å utbedre og validere dem. Oppdagelsen er dermed ikke lenger den eneste flaskehalsen – det er selve håndteringen og beskyttelsen av systemene .
Produktlanseringene under Black Hat 2026 viser at leverandørene prøver å flytte AI fra sidefunksjoner til selve sikkerhetsarbeidet . Blant kunngjøringene var:
Den gjennomgående konklusjonen fra rapportene er at AI har en dobbel rolle i cybersikkerheten .
På angrepssiden kan teknologien automatisere utvikling av utnyttelser, oppdage sårbarheter, gjennomføre mer autonome angrep og produsere målrettet phishing i stor skala. Samtidig er AI-systemene selv blitt verdifulle mål .
På forsvarssiden bygges AI inn i deteksjon, etterforskning, respons, trusseletterretning og identitetsbasert mikrosegmentering. Hensikten er å redusere avstanden mellom maskinhastige angrep og menneskelig behandlingstid .
Som en av rapportene oppsummerer det, er AI på vei til å bli en del av sikkerhetsteamet, en del av angrepsflaten og en del av problemet – samtidig . Den store utfordringen i 2026 er derfor ikke bare å ta i bruk AI. Det handler om å gjøre det raskt nok til å møte angripere som beveger seg på minutter og utnytter sårbarheter innen timer, uten å gi den samme hastigheten og tilliten til systemer som ikke er tilstrekkelig sikret.