ENISA advarer om at KI kan våpenisere nye sårbarheter på bare 15 minutter
EUs cybersikkerhetsbyrå (ENISA) advarer om at frontier-KI kan redusere tiden det tar å våpenliggjøre nyoppdagede sårbarheter til bare 15 minutter, skriver Security Affairs.
Advarselen kommer fra ENISAs rapport fra juli 2026, Cybersecurity in the Frontier AI Era, som argumenterer for at KI akselererer nesten alle stadier av et cyberangrep, fra rekognosering og utnyttelse til datatyveri.
KI øker tempoet på cyberangrep dramatisk
ENISA opplyser at mediantiden mellom en innledende kompromittering og datatyveri nå kan falle til rundt 72 minutter.
Mer bekymringsfullt er at angripere potensielt kan våpenliggjøre en nyoppdaget sårbarhet i løpet av 15 minutter.
KI-drevne systemer kan automatisere arbeid som tidligere krevde betydelig manuell etterforskning og teknisk ekspertise, noe som gjør at angripere kan bevege seg mye raskere enn tradisjonelle sikkerhetsteam.
KI-verktøy finner langt flere sårbarheter
ENISA trakk også frem en organisasjon som tidligere identifiserte rundt 80 CVE-er per kvartal.
Etter at organisasjonen tok i bruk KI-verktøy, skal tallet ha hoppet til omtrent 500 sårbarheter per dag.
Økningen viser hvordan KI dramatisk kan skalere opp sårbarhetsfunn og -analyse, og skaper en økende utfordring for organisasjoner som fortsatt baserer seg på tregere manuelle prosesser.
ENISA advarer mot et «Authority Gap»
ENISA beskriver et annet økende problem som «Authority Gap».
Begrepet viser til situasjoner der interne godkjennings- og beslutningsprosesser tar lengre tid enn et automatisert angrep trenger for å etablere vedvarende tilstedeværelse i et nettverk.
Sikkerhetsteam kan raskt identifisere et alvorlig problem, men manuelle gjennomganger, godkjenninger og utbedringsprosedyrer kan hindre dem i å reagere i samme tempo som KI-drevne angripere.
Det kan gjøre tradisjonelle arbeidsflyter for sårbarhetshåndtering stadig mindre effektive.
ENISA vil at organisasjoner automatiserer utbedring
ENISA anbefaler å flytte ressurser bort fra bare å finne flere sårbarheter og over mot raskere prioritering og utbedring.
Organisasjoner kan bruke automatiserte triagesystemer som Exploit Prediction Scoring System (EPSS) og Vulnerability Exploitability Exchange (VEX) for å identifisere hvilke svakheter som krever raskest respons.
ENISA anbefaler også å vedlikeholde nøyaktige oversikter over IT-ressurser, slik at sikkerhetsteam umiddelbart kan prioritere kritiske systemer.
Byrået sier at organisasjoner bør sikte mot deteksjons- og responstider målt i ensifrede minutter etter hvert som angrepsautomatiseringen fortsetter å forbedres.
KI kan også hjelpe forsvarere med å håndtere sårbarheter i stor skala. Microsofts Patch Tuesday-oppdateringer for september 2026, for eksempel, rettet 966 sårbarheter.
Noen svakheter kan likevel fortsatt omgå disse sikkerhetsforbedringene. Den nylig offentliggjorte ShieldCrash-sårbarheten viste at selv fullt oppdaterte Windows-systemer kan forbli eksponert.
ENISAs advarsel tyder på at organisasjoner kan måtte tenke helt nytt om sårbarhetshåndtering etter hvert som KI fortsetter å presse tidsrammene for angrep fra dager eller timer til minutter.
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages