ENISA advarer om, at AI kan gøre nye sårbarheder til våben på kun 15 minutter


Den Europæiske Unions Agentur for Cybersikkerhed (ENISA) advarer om, at frontier AI kan reducere den tid, der skal bruges til at gøre nyopdagede sårbarheder til våben, til blot 15 minutter, som Security Affairs skriver.

Advarslen kommer fra ENISA’s rapport fra juli 2026, Cybersecurity in the Frontier AI Era, som argumenterer for, at AI accelererer næsten alle faser af et cyberangreb – fra rekognoscering og udnyttelse til datatyveri.

AI fremskynder cyberangreb dramatisk

ENISA siger, at mediantiden mellem en indledende kompromittering og datatyveri nu kan falde til omkring 72 minutter.

Mere bekymrende er det, at angribere potentielt kan gøre en nyopdaget sårbarhed til våben inden for 15 minutter.

AI-drevne systemer kan automatisere arbejde, der tidligere krævede betydelig manuel undersøgelse og teknisk ekspertise, hvilket giver angribere mulighed for at bevæge sig langt hurtigere end traditionelle sikkerhedsteams.

AI-værktøjer finder langt flere sårbarheder

ENISA fremhævede også en organisation, der tidligere identificerede omkring 80 CVE’er pr. kvartal.

Efter indførelsen af AI-værktøjer steg det tal angiveligt til omkring 500 sårbarheder om dagen.

Stigningen viser, hvordan AI dramatisk kan opskalere opdagelse og analyse af sårbarheder, hvilket skaber en voksende udfordring for organisationer, der stadig er afhængige af langsommere manuelle processer.

ENISA advarer om en »autoritetskløft«

ENISA beskriver et andet voksende problem som »autoritetskløften«.

Begrebet henviser til situationer, hvor interne godkendelses- og beslutningsprocesser tager længere tid, end et automatiseret angreb behøver for at etablere persistens i et netværk.

Sikkerhedsteams kan hurtigt identificere et alvorligt problem, men manuelle gennemgangs-, godkendelses- og afhjælpningsprocedurer kan forhindre dem i at reagere lige så hurtigt som AI-drevne angribere.

Det kan gøre traditionelle arbejdsgange inden for sårbarhedshåndtering stadig mere ineffektive.

ENISA ønsker, at organisationer automatiserer afhjælpning

ENISA anbefaler at flytte ressourcer væk fra blot at finde flere sårbarheder og hen imod hurtigere prioritering og afhjælpning.

Organisationer kan bruge automatiserede triagesystemer som Exploit Prediction Scoring System (EPSS) og Vulnerability Exploitability Exchange (VEX) til at identificere, hvilke sårbarheder der kræver den hurtigste reaktion.

ENISA anbefaler også at vedligeholde nøjagtige aktivfortegnelser, så sikkerhedsteams straks kan prioritere kritiske systemer.

Agenturet siger, at organisationer bør sigte mod detektions- og responstider målt i et-cifrede minutter, i takt med at angrebsautomatiseringen fortsætter med at blive bedre.

AI kan også hjælpe forsvarere med at håndtere sårbarheder i stor skala. Microsofts Patch Tuesday-opdateringer fra september 2026 rettede for eksempel 966 sårbarheder.

Nogle sårbarheder kan dog stadig omgå disse sikkerhedsforbedringer. Den nyligt afslørede ShieldCrash-sårbarhed viste, at selv fuldt opdaterede Windows-systemer kan forblive eksponerede.

ENISA’s advarsel tyder på, at organisationer kan være nødt til helt at gentænke sårbarhedshåndtering, i takt med at AI fortsætter med at komprimere tidslinjer for angreb fra dage eller timer til minutter.

Læsere hjælper med at støtte Windows Report. Når du foretager et køb ved at bruge links på vores site, kan vi tjene en affiliate-kommission. Tooltip Icon

Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more

User forum

0 messages