Regulering

AI-drevet hacking: Sådan beskytter du dig mod nye cybertrusler

Cyberkriminelle bruger nu kunstig intelligens til mere overbevisende angreb – fra deepfakes til falske AI-tjenester. Danske virksomheder skal omfavne ny sikkerhedsvirksomhed.

Redaktionen·28. sep. 2026
AI-drevet hacking: Sådan beskytter du dig mod nye cybertrusler

AI bliver ikke kun brugt til at optimere kundeservice eller automatisere kode – den bliver også brugt af cyberkriminelle til at gennemføre mere avancerede, mere overbevisende og mere målrettede angreb. Ifølge sikkerhedsleverandøren Kaspersky er der allerede set konkrete eksempler på, hvordan kunstig intelligens forstærker klassisk cyberkriminalitet: fra stemmeforgjørelse af politikere til svindel med falske AI-tjenester, der installerer stjæleprogrammer. Samtidig advarer danske eksperter om, at virksomheders egen brug af AI – især i udviklingsteam – åbner nye angrebsveje, hvis ikke der implementeres stærk governance. For danske ledere, IT-specialister og iværksættere er det ikke længere spørgsmål om, om AI-drevet hacking rammer dem – men hvornår.

Det er vigtigt, fordi AI gør cyberangreb mere effektive og billigere at udføre. En enkelt hacker kan nu generere tusindvis af personlig tilpassede phishing-mails på få minutter, eller skabe en realistisk video med en direktørs stemme og ansigt, der beder om en hastetransaktion. Samtidig indfører EU’s NIS2-direktiv og AI-akten krav om, at virksomheder skal vurdere og håndtere risici forbundet med AI-systemer – herunder både eksterne trusler og interne misbrug. For danske virksomheder betyder det, at sikkerhedsstrategier ikke længere kun skal beskytte mod traditionelle trusler, men også mod AI-forstærkede angreb og risici forbundet med egen AI-adoption.

Social engineering og deepfakes: Når stemmer og ansigter ikke kan forlades

En af de mest alarmerende udviklinger er brugen af AI til at forbedre social engineering. I starten af 2025 blev en italiensk iværksætter narret til at overføre penge efter at have modtaget et opkald fra en AI-genereret stemme, der lød præcist som Italiens forsvarsminister Guido Crosetto. Teknologien, der kan genskabe en persons stemme ud fra få sekunders optagelse, er nu så avanceret, at selv trænede lyttere ofte ikke kan skelne mellem rigtig og falsk. Lignende teknikker bruges til at skabe deepfake-videoer, hvor en leder synes at udsende falske instrukser eller markedsføre svindelaktige produkter. Ifølge Kaspersky er disse angreb ikke længere eksperimenter – de er i fuld drift, og de kræver ny bevidsthed på alle niveauer i organisationen.

Falske AI-tjenester og malware: Når hjælpen er angrebet

AI-svindel sker også via falske tjenester, der udnytter brugernes tillid til kendte platforme. Et eksempel er den såkaldte DeepSeek ClickFix-fidus, hvor en falsk bekræftelsesside udgav sig for at være den kinesiske AI-model DeepSeek. Brugere blev bedt om at løse en falsk CAPTCHA, hvilket resulterede i installation af to farlige stjæleprogrammer: Vidar Stealer og Lumma Stealer. Disse malwarer kan opsnappe passwords, kryptowallets og følsomme dokumenter. Tilfældet viser, at cyberkriminelle nu udnytter AI’s popularitet til at skabe mere troværdige phishing-sider og downloadportaler. Samtidig har virksomheder som Samsung allerede oplevet indre risici: i foråret 2023 brugte medarbejdere ChatGPT til at tjekke kildekode, hvilket førte til, at følsom softwarekod blev eksponeret offentligt – ikke som resultat af et angreb, men af utilsigtet misbrug.

AI-agenter og nye sårbarheder: Når koden tænker selv

Ud over eksterne angreb skaber AI også nye interne risici. Ifølge Rasmus Bendtsen fra Eagle Insights er udviklingsteam begyndt at bruge AI-agenter – autonome systemer, der kan udføre flere trin i en opgave uden menneskelig mellemkommende. Disse agenter bygger på teknikker som context engineering og coding agents, men åbner for nye trusler: prompt injection, hvor en angriber manipulerer input til AI’en, memory poisoning, hvor træningsdata besmittes, og goal manipulation, hvor AI-agentens formål ændres uden videnskab. For danske virksomheder betyder det, at traditionel sikkerhedskontrol ikke længere er tilstrækkelig. Bendtsen foreslår en seks-trins model: isolér AI-systemer, begræns adgang, test grundigt, overvåg aktivt, godkend ændringer og deploy sikkert – alt i overensstemmelse med EU’s NIS2 og AI-akten.

Krypto og AI: Når hype møder kollaps

Imens cyberkriminelle udnytter AI’s potentiale, opstår også et gråt marked af AI-relaterede kryptoprojekter med tvivlsom værdi. Et eksempel er Skillful AI (SKAI), et Ethereum-baseret token, der ifølge sit website skal bruges til at købe, sælge og leje AI-agenter. Ifølge CoinMarketCap er prisen faldet fra et all-time high på $0,2337 i juni 2024 til omkring $0,0001075 i midten af 2026 – et fald på 99,95 %. Markedsværdien ligger under $61.000, og 24-timers handelsvolumen er effektivt nul. CertiK, en ledende sikkerhedsplatform, har givet projektet en score på 3,8 – under gennemsnittet. Dette signalerer ekstrem risiko: projektet har ingen likviditet, minimal brug og en kollapset værdi. For danske iværksættere og investorer er det et klart advarselsskilt mod at forveksle AI-hype med reel værdi.

#AI-sikkerhed #cyberkriminalitet #deepfake #EU-regulering

Nyhedsbrev

Få de vigtigste AI-nyheder

Ét kort nyhedsbrev med dagens vigtigste AI-historier — skrevet til professionelle.

Vi sender et bekræftelseslink. Ingen spam. Afmeld når som helst.

WhatsApp