Cyberkriminalitet har ramt den samme AI-bølge som resten af tech-verdenen – og hackerne har tilsyneladende opdaget den ultimative *lifehack*. Hvorfor sidde oppe hele natten og hamre i tastaturet, når man kan lade en digital assistent klare det beskidte arbejde, mens man selv tager en velfortjent kaffepause?
En ny rapport fra Googles Threat Intelligence Group afslører, at hackere med forbindelser til den kinesiske efterretningstjeneste har sat turbo på deres spionageoperationer. Metoden? De kaprer fremmede cloud-servere, smider open-source AI-modeller ind på dem og lader derefter intelligente AI-agenter automatisere indbruddene fra start til slut.
### Gratis regnekraft og nul moralske filtre
Det snedige twist i historien handler om placeringen. I stedet for pænt at logge ind på kommercielle tjenester som ChatGPT – hvor sikkerhedsfiltre og logfiler hurtigt ville afsløre lyssky forespørgsler – går hackerne anderledes pragmatisk til værks.
De bryder ind i tredjeparts cloud-netværk og installerer open-source AI-modeller direkte på ofrenes regnekraft. John Hultquist fra Google påpeger, at dette giver hackerne to store fordele: De slipper for at betale for strømmen og infrastrukturen, og de omgår fuldstændig de etiske spærringer, der normalt forhindrer AI-modeller i at skrive skadelig kode eller knække adgangskoder.
### Fra uger til under seks timer
Effekten af denne opgradering er mildest talt bemærkelsesværdig. Sikkerhedsfirmaet TeamT5 rapporterer, at visse angrebsgrupper har mere end fordoblet deres angrebsvolumen efter at have integreret billige og effektive open-source modeller, såsom kinesiske DeepSeek, i deres arbejdsgange.
Hvor et traditionelt cyberangreb tidligere kunne tage dage eller uger med manuel rekognoscering og kodning, melder Google nu om AI-assisterede kampagner, der er overstået på under seks timer. Vi taler ikke længere blot om simple prompts, men om fuldblods “agentic AI” – autonome systemer, der selv kortlægger netværk, tester for sårbarheder, tilpasser deres taktik undervejs og stjæler data med minimal menneskelig indblanding.
Udviklingen understøttes af nylige meldinger fra AI-giganten Anthropic, som for nylig måtte afværge et statsstøttet angreb, hvor systemer kørte næsten fuldautomatiseret spionage.
### Jagten på AI-guld og diplomatiske afvisninger
Målene for disse lynhurtige operationer er ikke tilfældige. Hackerne går målrettet efter nordamerikanske forskningsinstitutioner inden for AI samt medicinske, akademiske og militære organisationer. Det ligner en klassisk mission: Brug nutidens AI til at stjæle planerne for fremtidens AI.
Fra officiel kinesisk side tager man dog skarpt afstand fra rapportens konklusioner. Den kinesiske ambassade i Washington har blankt afvist anklagerne og affærdiget rapporten som ren bagvaskelse under dække af cybersikkerhed.
Uanset det diplomatiske efterspil står én ting krystalklart for sikkerhedsfolk verden over: Cyberforsvaret skal op i et helt nyt gear. Når modstanderens angrebsrobotter hverken sover, spiser eller tøver, duer det ikke at have et forsvar, der arbejder i traditionelt kontortempo.




