Bilden är AI-genererad.

Enligt rapporten How APTs Are Weaponizing Trust in the Age of AI har AI under årets första sex månader förekommit i fler delar av attackkedjan än under någon tidigare sexmånadersperiod som TrendAI har följt.

I ett fall använde en Kinaanknuten aktör en AI-agent för att självständigt kartlägga och förflytta sig i ett angripet nätverk. Generativ AI har också använts för att utveckla skadlig kod och förbättra angreppsmetoder.

– Artificiell intelligens har gått från att vara ett sidverktyg för angripare till att bli en lagkamrat som är integrerad i själva operationen, säger Robert McArdle, Director of Cybercrime Research at TrendAI.

Han pekar på en förändrad hotbild där angriparen inte nödvändigtvis behöver styra varje steg manuellt.

Leverantörskedjor och moln i fokus

Rapporten visar samtidigt att statsstödda aktörer fortsätter att utnyttja sårbarheter kort efter att de blivit kända. Rysslandskopplade Pawn Storm har bland annat utnyttjat en tidigare okänd sårbarhet i Microsoft Office i angrepp mot Ukraina och dess samarbetspartner.

Nordkoreakopplade aktörer har använt kommersiella AI-tjänster och manipulerat ett mjukvarupaket för att nå utvecklare och verksamheter längre ned i leverantörskedjan. Irananknutna aktörer har i sin tur sökt efter sårbara Ivanti-system kort efter att en ny sårbarhet offentliggjorts.

TrendAI lyfter även fram ADINT, en metod som kan användas för att samla in plats- och enhetsdata via digitala annonsauktioner utan att installera skadlig kod.