Enligt rapporten How APTs Are Weaponizing Trust in the Age of AI har AI under årets första sex månader förekommit i fler delar av attackkedjan än under någon tidigare sexmånadersperiod som TrendAI har följt.
I ett fall använde en Kinaanknuten aktör en AI-agent för att självständigt kartlägga och förflytta sig i ett angripet nätverk. Generativ AI har också använts för att utveckla skadlig kod och förbättra angreppsmetoder.
– Artificiell intelligens har gått från att vara ett sidverktyg för angripare till att bli en lagkamrat som är integrerad i själva operationen, säger Robert McArdle, Director of Cybercrime Research at TrendAI.
Han pekar på en förändrad hotbild där angriparen inte nödvändigtvis behöver styra varje steg manuellt.
Leverantörskedjor och moln i fokus
Rapporten visar samtidigt att statsstödda aktörer fortsätter att utnyttja sårbarheter kort efter att de blivit kända. Rysslandskopplade Pawn Storm har bland annat utnyttjat en tidigare okänd sårbarhet i Microsoft Office i angrepp mot Ukraina och dess samarbetspartner.
Nordkoreakopplade aktörer har använt kommersiella AI-tjänster och manipulerat ett mjukvarupaket för att nå utvecklare och verksamheter längre ned i leverantörskedjan. Irananknutna aktörer har i sin tur sökt efter sårbara Ivanti-system kort efter att en ny sårbarhet offentliggjorts.
TrendAI lyfter även fram ADINT, en metod som kan användas för att samla in plats- och enhetsdata via digitala annonsauktioner utan att installera skadlig kod.