Ifølge Check Point Software Technologies nye AI Security Report 2026 bruger cyberkriminelle i stigende grad AI til at gennemføre hurtigere og mere omfattende cyberangreb. Den nyeste udvikling er, at AI ikke længere blot anvendes som hjælpeværktøj til f.eks. udvikle af skadelig kode eller indsamle oplysninger om potentielle ofre. Teknologien er rykket ind i selve angrebskæden og udfører nu en større del af angrebsarbejdet.
Tidligere gjorde AI primært cyberkriminelle hurtigere og mere effektive, men teknologien kan nu udføre arbejdsprocesser inde i kompromitterede netværk, generere tusindvis af kommandoer og løbende tilpasse angrebet og forbedre effektiviteten, hvilket øger kravene til virksomhedernes cybersikkerhed.
Ifølge Balder Borup, Security Engineering Team Leader hos Check Point Software Technologies, går udviklingen så hurtigt, at virksomhedernes it-afdelinger kan have svært ved at følge med:
– De seneste år har accelereret udviklingen inden for AI-anvendelsen blandt de cyberkriminelle. De udnytter allerede teknologien til at gøre kendte angrebsmetoder hurtigere, billigere og mere tilgængelige. Nu er vi imidlertid nået til næste skridt, hvor AI-agenter overtager eksekveringen og således udfører en langt større del af selve angrebene. Derfor kan virksomheder ikke længere forvente, at det er den menneskelige faktor, der sætter tempoet på den anden side, og det skal virksomheder være opmærksomme på.
De vigtigste konklusioner fra AI Security Report 2026
- AI udfører aktive cyberangreb. AI kan nu eksekvere længere og sammenhængende dele af et cyberangreb med begrænset menneskelig indblanding. AI er således med til at fjerne en del af den faglige barriere, som tidligere adskilte de mest kompetente cyberkriminelle fra mindre erfarne aktører. Det gør ikke alle angribere til eksperter, men giver dem mulighed for at arbejde hurtigere, automatisere flere opgaver og gennemføre mere omfattende angreb.
- Virksomhedernes reaktionstid bliver kortere. AI kan nu analysere programkode så hurtigt, at oplysninger om en ny sårbarhed kan omsættes til et fungerende cyberangreb få timer efter, at sårbarheden er blevet offentliggjort. Det betyder, at virksomhedernes tid til at reagere er skrumpet fra dage til timer, og ifølge rapporten står virksomheder i nogle tilfælde med et vindue på blot 12 til 72 timer til at få kritiske systemer opdateret og beskyttet.
- Deepfakes svækker tilliden til stemmer, ansigter og video. Stemmer, ansigter, livevideoer og dokumenter kan nu efterlignes så overbevisende med AI, at de ikke længere bruges alene til at bekræfte en persons identitet. Selv personer, der er trænet i at opdage falske ansigter, identificerer kun omkring 41 procent af de AI-genererede ansigter korrekt. Virksomheder bør derfor have et større fokus på stærkere identitetskontrol, multifaktorgodkendelse og bekræftelse af identitet gennem en anden kommunikationskanal.
- Virksomhedernes egen AI-brug skaber nye risici. Samtidig med at cyberkriminelle bruger AI mere aktivt, åbner virksomhedernes egen AI-anvendelse nye sikkerhedsrisici. Organisationer bruger i gennemsnit ti forskellige AI-applikationer om måneden, og mange af dem bruges uden virksomhedens godkendelse. Virksomhedernes sikkerhedsteams har derfor ikke nødvendigvis overblik over, hvilke værktøjer medarbejderne anvender, eller hvilke oplysninger der bliver delt.Risikoen opstår i almindelige arbejdsprocesser, hvor medarbejdere deler dokumenter, loginoplysninger eller fortrolige oplysninger med et AI-værktøj for at få hjælp til deres arbejde. Ifølge rapporten er andelen af højrisiko-interaktioner fordoblet på et år, fra cirka en ud af 50 prompts til en ud af 25 som følge af medarbejdernes brug af AI-værktøjer.
Virksomheder skal kunne reagere med maskinens hast
På baggrund af rapporten anbefaler Check Point, at virksomheder og organisationer tager højde for AI i deres forsvarsstrategi ved at implementere følgende AI-sikkerhedsforanstaltninger:
- Beskyt AI-systemerne: Virksomheder skal beskytte de AI-systemer og AI-agenter, som de selv anvender. Kortlæg, test og overvåg de AI-agenter og -applikationer, virksomheden er afhængig af.
- Forsvar med AI: Virksomhedernes cyberforsvar skal kunne følge med tempoet i AI-drevne angreb. Når AI kan angribe flere systemer og mål på samme tid, skal opdagelse og blokering af trusler i højere grad kunne ske automatisk og uden at afvente menneskelig indgriben.
- Styr medarbejdernes AI-brug: Virksomheder skal have kontrol over, hvordan medarbejderne bruger AI i deres arbejde. Skab overblik over både godkendte og ikke-godkendte AI-værktøjer, og beskyt følsomme oplysninger mod at blive delt i prompts eller uploads.
Læs hele rapporten her.


