Google har netop afsløret noget, der får selv de mest erfarne cybersikkerhedseksperter til at spærre øjnene op: For første gang nogensinde har tech-giganten opdaget og stoppet et zero-day exploit udviklet med kunstig intelligens. Og nej, det er ikke science fiction – det skete i virkeligheden.
AI som hackernes nye våben
Ifølge Google Threat Intelligence Group (GTIG) var en gruppe cyberkriminelle i fuld gang med at planlægge en massiv udnyttelseskampagne, der skulle ramme et populært open-source administrationsværktøj. Målet? At omgå to-faktor-autentifikation og få adgang til utallige systemer verden over. Heldigvis nåede Google at advare leverandøren i tide, så der blev rullet en patch ud, før skaden var sket.
Hvordan opdagede Google AI-fingeraftrykkene?
Det er her, det bliver interessant. Googles forskere fandt nemlig tydelige spor i det Python-script, som hackerne havde udviklet. Scriptet var lidt for pænt, lidt for lærebogspræget – præcis som noget en AI ville producere. Der var overdreven dokumentation, en “hallucineret” CVSS-score (en sikkerhedsrating, der slet ikke eksisterede), og en struktur så ren og pædagogisk, at ingen menneskelig hacker ville gide bruge tid på det.
Som GTIG’s chefsanalytiker John Hultquist udtrykte det: Dette er blot “toppen af isbjerget”. AI-værktøjer gør det nu muligt for cyberkriminelle at finde og udnytte sårbarheder hurtigere end nogensinde før.
Hvem står bag?
Google har ikke afsløret præcis, hvilken AI-model der blev brugt, men de er sikre på, at det ikke var deres egen Gemini eller Anthropics Claude. Rapporter peger på, at især nordkoreanske og kinesiske hackergrupper – med kodenavne som APT45 og APT27 – er begyndt at bruge AI til alt fra at analysere sikkerhedshuller til at forfine exploits gennem tusindvis af AI-prompts.
Den nye våbenkapløb er i gang
Det ironiske er, at Google selv bruger AI til at forsvare sig. Deres Big Sleep AI-system fandt faktisk en zero-day i SQLite tilbage i 2024. Nu ser vi altså begge sider af medaljen: AI kan både være skjold og sværd i cybersikkerhedens verden.
Hvad betyder det for os?
For virksomheder betyder det, at trusselsbilledet har ændret sig fundamentalt. Hvor det før tog måneder at udvikle et sofistikeret exploit, kan AI nu gøre det på dage – måske endda timer. To-faktor-autentifikation, som vi alle har lært at stole på, er pludselig ikke længere den uigennemtrængelige mur, vi troede.
Fremtiden: Regulering på vej?
I USA diskuterer man nu, om avancerede AI-modeller som GPT-5.5-Cyber og Mythos skal reguleres hårdere. For hvis cyberkriminelle kan industrialisere deres angreb med AI – gennem automatiserede konti, proxyer og delte ressourcer – så står vi overfor en helt ny type trussel.
Konklusion: Velkommen til AI-æraens cyberkrig
Googles opdagelse er et historisk øjeblik i cybersikkerhedens verden. Det er første gang, vi har konkrete beviser på, at AI ikke bare hjælper med phishing-mails eller automatisering, men faktisk kan skabe farlige zero-day exploits fra bunden. Og som eksperterne siger: Dette er kun begyndelsen. Så næste gang din virksomheds IT-afdeling beder om budgettet til cybersikkerhed, så husk – de kæmper nu mod hackere med AI-superkræfter.




