ENISA varnar för att AI kan använda nya sårbarheter som vapen på bara 15 minuter


Europeiska unionens cybersäkerhetsbyrå (Enisa) varnar för att frontier-AI kan minska tiden som krävs för att vapenisera nyupptäckta sårbarheter till bara 15 minuter, skriver Security Affairs.

Varningen kommer från Enisas rapport från juli 2026, Cybersecurity in the Frontier AI Era, som hävdar att AI accelererar nästan varje steg i en cyberattack, från spaning och exploatering till datastöld.

AI snabbar dramatiskt upp cyberattacker

Enisa uppger att mediantiden mellan en inledande kompromettering och datastöld nu kan sjunka till omkring 72 minuter.

Ännu mer oroande är att angripare kan potentiellt vapenisera en nyupptäckt sårbarhet inom 15 minuter.

AI-drivna system kan automatisera arbete som tidigare krävde omfattande manuell undersökning och teknisk expertis, vilket gör att angripare kan röra sig mycket snabbare än traditionella säkerhetsteam.

AI-verktyg hittar långt fler sårbarheter

Enisa lyfte också fram en organisation som tidigare identifierade omkring 80 CVE:er per kvartal.

Efter att AI-verktyg infördes uppges siffran ha stigit till ungefär 500 sårbarheter per dag.

Ökningen visar hur AI dramatiskt kan skala upp upptäckt och analys av sårbarheter, vilket skapar en växande utmaning för organisationer som fortfarande förlitar sig på långsammare manuella processer.

Enisa varnar för ett ”Authority Gap”

Enisa beskriver ytterligare ett framväxande problem som ”Authority Gap”.

Begreppet syftar på situationer där interna godkännande- och beslutsprocesser tar längre tid än en automatiserad attack behöver för att etablera persistens i ett nätverk.

Säkerhetsteam kan snabbt identifiera ett allvarligt problem, men manuella gransknings-, auktoriserings- och åtgärdsprocesser kan hindra dem från att reagera i samma takt som AI-drivna angripare.

Det kan göra traditionella arbetsflöden för sårbarhetshantering alltmer ineffektiva.

Enisa vill att organisationer automatiserar sårbarhetsåtgärder

Enisa rekommenderar att resurser flyttas från att bara hitta fler sårbarheter till snabbare prioritering och åtgärdande.

Organisationer kan använda automatiserade triagesystem som Exploit Prediction Scoring System (EPSS) och Vulnerability Exploitability Exchange (VEX) för att identifiera vilka sårbarheter som kräver snabbast åtgärd.

Enisa rekommenderar också att upprätthålla korrekta tillgångsinventeringar så att säkerhetsteam omedelbart kan prioritera kritiska system.

Myndigheten säger att organisationer bör sikta på detektions- och svarstider som mäts i ensiffriga minuter i takt med att automatiseringen av attacker fortsätter att förbättras.

AI kan också hjälpa försvarare att hantera sårbarheter i stor skala. Microsofts Patch Tuesday-uppdateringar från september 2026 åtgärdade till exempel 966 sårbarheter.

Vissa sårbarheter kan dock fortfarande kringgå dessa säkerhetsförbättringar. Den nyligen offentliggjorda ShieldCrash-sårbarheten visade att även fullt uppdaterade Windows-system kan förbli exponerade.

Enisas varning tyder på att organisationer kan behöva tänka om helt när det gäller sårbarhetshantering i takt med att AI fortsätter att komprimera tidslinjerna för attacker från dagar eller timmar till minuter.

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages