Robert McArdle, Giám đốc Nghiên cứu Tội phạm Mạng của TrendAI, mô tả AI đã trở thành "một đồng đội được nhúng ngay trong chính chiến dịch" chứ không chỉ là một công cụ phụ trợ . Báo cáo bao gồm các hoạt động được quan sát từ tháng 1 đến tháng 6 năm 2026, nhắm mục tiêu vào các tổ chức ở Úc, New Zealand, Hoa Kỳ, Ukraine và các khu vực khác .
Trong một trường hợp được ghi nhận, một nhóm có liên hệ với Trung Quốc đã triển khai một tác nhân AI (AI agent) có khả năng độc lập tiến hành do thám và di chuyển ngang (lateral movement) bên trong mạng mục tiêu mà không cần sự chỉ đạo trực tiếp của con người trong các giai đoạn đó . McArdle cảnh báo rằng các nhà phòng thủ phải luôn giả định rằng "kẻ thù ở đầu dây bên kia của một cuộc xâm nhập có thể không phải là một người đang gõ lệnh, mà là một hệ thống đang thực thi một kế hoạch" .
Điều này đánh dấu một sự thay đổi mang tính bước ngoặt: các tác nhân AI không chỉ hỗ trợ các nhà điều hành là con người, mà còn đóng vai trò là những người tham gia tự chủ trong chuỗi tấn công .
Các tác nhân có liên hệ với Trung Quốc đã sử dụng AI tạo sinh để xây dựng và tinh chỉnh mã độc một cách lặp đi lặp lại thông qua các lời nhắc hội thoại – một kỹ thuật mà TrendAI gọi là "vibe coding". Theo đó, tin tặc coi AI như một đối tác lập trình, tạo ra và cải thiện mã khai thác thông qua các tương tác ngôn ngữ tự nhiên, giúp tăng tốc đáng kể chu kỳ phát triển mã độc .
Báo cáo ghi lại cách nhiều nhóm khác nhau đã vũ khí hóa các lỗ hổng nhanh hơn nhiều so với chu kỳ vá lỗi thông thường có thể xử lý:
Những mốc thời gian này minh họa cho điều mà TrendAI gọi là "cửa sổ phòng thủ đang thu hẹp" — các lỗ hổng đã biết và zero-day được vũ khí hóa trong vòng vài ngày kể từ khi được tiết lộ, thu hẹp thời gian mà các nhà phòng thủ có để vá lỗi. Các tổ chức dựa vào chu kỳ vá lỗi hàng tháng hoặc hàng quý ngày càng dễ bị tổn thương trước khi các bản vá kịp được áp dụng .
Các tác nhân có liên hệ với Iran đã thực hiện các cuộc tấn công trực tiếp vào hệ thống vận hành (OT) kết nối internet ở Hoa Kỳ, can thiệp vào hệ thống đo mức nhiên liệu trong các bồn chứa – một thiết bị có ý nghĩa an toàn trong thế giới thực . Điều này chứng tỏ các nhóm APT được tăng cường AI không chỉ giới hạn ở các mục tiêu kỹ thuật số mà có thể ảnh hưởng trực tiếp đến cơ sở hạ tầng vật lý.
Các nhóm có liên hệ với Triều Tiên (DPRK) đã tích hợp các công cụ AI thương mại vào hoạt động của chúng và đầu độc một gói phần mềm được sử dụng rộng rãi để xâm phạm các nhà phát triển ở hạ nguồn thông qua chuỗi cung ứng phần mềm . Cách tiếp cận này cho phép tin tặc lây nhiễm cho nhiều mục tiêu chỉ thông qua một phụ thuộc duy nhất bị xâm phạm.
Bên cạnh các chiến thuật dựa trên AI, báo cáo cũng nêu bật "ADINT" (advertising intelligence), một phương pháp theo dõi không cần mã độc khai thác dữ liệu vị trí và thiết bị từ các cuộc đấu giá quảng cáo trực tuyến theo thời gian thực cho mục đích giám sát . Vì phương pháp này không để lại bất kỳ mã độc nào trên thiết bị mục tiêu nên nó cực kỳ khó bị phát hiện.
Báo cáo APT H1 2026 cho thấy bối cảnh mối đe dọa đã thay đổi về cơ bản. AI không còn là một phụ kiện cho các cuộc tấn công mạng nữa – nó là động cơ chính. Các đội ngũ bảo mật phải giả định rằng kẻ thù có thể hoạt động ở tốc độ máy móc, tự động thực hiện các giai đoạn tấn công và vũ khí hóa các lỗ hổng nhanh hơn so với việc vá lỗi truyền thống. Kỷ nguyên của tin tặc chỉ có con người đã kết thúc.