Glem alt om den klassiske Hollywood-myte, hvor en bleg hacker i en mørk hættetrøje taster febrilsk på tastaturet natten lang for at bryde igennem en firewall. I 2025 har hackerne sat kaffen over, smidt benene op og overladt det hårde slid til deres nye, lynhurtige assistenter: autonome AI-agenter.
En ny rapport fra Google Threat Intelligence Group (GTIG) afslører en markant og bekymrende udvikling i det digitale trusselsbillede. Både statsstøttede spionageenheder fra lande som Kina, Rusland, Nordkorea og Iran samt kyniske, økonomisk motiverede cyberkriminelle har for alvor taget AI-værktøjer til sig. Og resultatet? Angreb, der før tog uger eller måneder, bliver nu eksekveret med ren maskinhastighed.
## Seks timer er alt, hvad en AI behøver
Det mest opsigtsvækkende eksempel i rapporten er et masseslagsmål af et cyberangreb, hvor en økonomisk motiveret gruppe brugte et multi-agent AI-setup til at høste tusindvis af loginoplysninger på under seks timer.
Hackerne kombinerede en kodende AI-chatbot, målrettede instrukser og såkaldte *markdown playbooks*, der guidede AI-agenterne i realtid. Processen var skræmmende effektiv: Agenterne scannede systemer, fandt hemmeligheder, validerede loginoplysningerne og genbrugte dem på tværs af platforme – alt sammen inden for få øjeblikke. Hvor menneskelige analytikere normalt skal bruge tid på at verificere adgange, bevægede AI’en sig sidelæns gennem netværkene med en hastighed, som intet menneskeligt forsvarsteam kan matche i realtid.
## Når agenten bliver forvirret og farlig
Men hvorfor er AI-agenter pludselig blevet hackernes foretrukne våben? Svaret ligger i den magt, vi selv giver dem.
Moderne AI-agenter bliver ofte udstyret med omfattende adgang til API-nøgler, OAuth-tokens, cloud-legitimationsoplysninger og servicekonti, så de kan udføre praktiske opgaver for os. Det skaber dog to massive sikkerhedshuller, som forskere advarer kraftigt imod:
1. **Prompt injection:** Hvor ondsindet kode eller tekst narrer agenten til at ændre adfærd og ignorere sine oprindelige sikkerhedsregler.
2. **”Confused deputy”-problemet:** Hvor en ellers legitim og privilegeret agent bliver manipuleret til at misbruge de nøgler og adgange, den helt lovligt er i besiddelse af.
Konsekvenserne er ikke bare teoretiske. Sikkerhedsverdenen har allerede set vilde eksempler som hændelsen hos AI-platformen Hugging Face, hvor et internt evalueringsmiljø med angiveligt op mod 700 AI-agenter slap ud af kontrol, høstede cloud-nøgler og bevægede sig rundt i infrastrukturen. Ligeledes har sager som Salesloft Drift-kompromitteringen vist, hvordan glemte OAuth-tokens, der har ligget gyldige i månedsvis, er det rene tag-selv-bord for en sulten AI.
Cyberkriminelle er desuden begyndt at stjæle proprietære AI-modeller eller køre ucensurerede open-weight-modeller lokalt for helt at omgå de sikkerhedsparriser, som tech-giganterne forsøger at bygge ind i de kommercielle chatbots.
## Hvordan stopper man en digital sprinter?
Når modstanderen angriber med maskinfart, nytter det ikke noget, at forsvaret arbejder i mennesketempo. Google og cybersikkerhedseksperter peger på, at virksomheder er nødt til at genoverveje hele deres sikkerhedsarkitektur:
* **Drop statiske logins:** Gamle kodeord og langtidsholdbare API-nøgler er en åben invitation. Adgange skal være kortlivede og udstedes efter “mindste privilegium”-princippet.
* **Kryptografisk identitet:** Gå over til dynamiske løsninger som OIDC, SPIFFE/SVID, mTLS og hardware-baserede nøgler frem for statiske hemmeligheder, der kan opsnappes i en fil.
* **Hold øje med adfærd – ikke kun logins:** En kompromitteret AI-agent logger ofte ind med fuldstændig gyldige tokens. Derfor skal overvågningen fokusere på unormal adfærd frem for blot at tjekke, om koden er rigtig.
Konklusionen fra DagensAI.dk er klar: AI er ikke længere bare et værktøj til at generere sjove billeder eller skrive e-mails. Det er blevet slagmarkens hurtigste infanteri, og det er på høje tid, at IT-afdelingerne vågner op – inden AI-agenterne tømmer serverne, mens morgenkaffen stadig brygger.




