TrendAI: Gamla sårbarheter utnyttjas när AI accelererar cyberhoten

TrendAI: Gamla sårbarheter utnyttjas när AI accelererar cyberhoten

Publicerat av: Redaktionen

Den nya rapporten ”1H 2026 State of AI Security” från TrendAI visar att AI inte främst skapar helt nya cyberhot.

I stället blir välkända säkerhetsproblem som ouppdaterad mjukvara och bristande autentisering mer skalbara och kan utnyttjas snabbare parallellt med att attackerna blir svårare att upptäcka.

TrendAI: Gamla sårbarheter utnyttjas när AI accelererar cyberhotenTrendAI Research har analyserat 21,6 miljoner webbadresser och identifierat 43 175 AI-relaterade tjänster i 25 olika branscher. Rapporten visar bland annat att 1 467 MCP-servrar, som kopplar AI-modeller till verktyg och data, var exponerade på internet. Av dessa använde 1 227 föråldrade SSE-protokoll utan autentisering. På flera servrar fanns funktioner för att köra SQL-frågor och i tre fall fanns verktyg med åtkomst till patientjournaler.

Samtidigt används AI i allt större utsträckning av både angripare och säkerhetsforskare. Vid Pwn2Own Berlin 2026 använde 85 procent av deltagarna stora språkmodeller i sitt arbete. Tävlingen resulterade i 47 unika zero-days och rekordhöga utbetalningar på cirka 1,3 miljoner dollar. Men trots att AI gör att tiden från identifierad sårbarhet till angrepp kan krympa från veckor till timmar söker cyberkriminella inte efter nya zero-day sårbarheter. Istället riktades över 70 procent av attackerna mot sårbarheter som är äldre än två år.

– AI behöver inte skapa ett helt nytt hot för att förändra riskbilden, säger Andreas Christensen, Nordenchef på TrendAI. När gamla säkerhetsbrister flyttar in i AI-system, utvecklarverktyg och autonoma agenter kan de utnyttjas snabbare och få större konsekvenser. Därför är det viktigt att svenska verksamheter har kontroll över hela sin attackyta.

TrendAI rekommenderar att AI-infrastruktur, modeller och agenter behandlas som privilegierade system. De ska inventeras, autentiseras, uppdateras, övervakas och styras med samma noggrannhet som andra verksamhetskritiska tillgångar.

Läs rapporten: https://www.trendaisecurity.com/en-gb/resources-insights/deep-research/1h-2026-state-of-ai-security

 

TrendAI, en global ledare inom AI-säkerhet, ger företag möjlighet att våga satsa på innovation genom att skydda AI, molntjänster, nätverk, klienter och data över hela den moderna attackytan. Med cybersäkerhetsplattformen TrendAI Vision One centraliseras säkerhetsarbetet och hanteringen av cyberrisker, vilket skyddar hela AI-livscykeln, från infrastruktur och modeller till enskilda användare. Plattformen bygger på hotinformation och insikter i världsklass som varje dag skyddar organisationer mot hundratals miljoner hot. Med 6 000 säkerhetsexperter i 75 länder, ger TrendAI företag möjligheten att ligga steget före hoten och uppnå proaktiva säkerhetsresultat över hela attackytan, däribland i kritiska miljöer som AWS, Google, Microsoft, och NVIDIA. AI utan rädsla. trendaisecurity.com

Relaterade Artiklar

Vi använder cookies och andra identifierare för att förbättra din upplevelse. Detta gör att vi kan säkerställa din åtkomst, analysera ditt besök på vår webbplats. Det hjälper oss att erbjuda dig ett personligt anpassat innehåll och smidig åtkomst till användbar information. Klicka på ”Jag godkänner” för att acceptera vår användning av cookies och andra identifierare eller klicka ”Mer information” för att justera dina val. Jag Godkänner Mer Information >>

-
00:00
00:00
Update Required Flash plugin
-
00:00
00:00