I sin keynote The End of Rare: Defending When Offense Is Cheap på Black Hat USA 2026 pekade David Weston, Microsofts Corporate vice president of AI security, på en grundläggande förändring i förutsättningarna för cybersäkerhet.
Tidigare har försvarare kunnat utgå från att avancerade angrepp och sårbarhetsupptäckter kräver betydande tid, kompetens och resurser. AI håller på att förändra den kalkylen genom att göra offensiva förmågor enklare att få tillgång till, automatisera och skala.
Det innebär att säkerhetsteam kan behöva förhålla sig till en verklighet där angripare kan testa fler angrepp snabbare och återanvända metoder mot ett större antal mål.
Från snabbare patchning till säkrare kod
Westons slutsats är att försvarssidan behöver flytta fokus från att enbart försöka reagera snabbare.
I stället behöver AI produktivitetsvinster användas för att bygga säkrare programvara från början. Microsoft lyfter bland annat fram minnessäkra programmeringsspråk och formell verifiering som delar av den strategin.
Det innebär ett skifte från en modell där säkerhet i stor utsträckning handlar om att upptäcka och täppa till nya sårbarheter till att minska antalet sårbarheter som över huvud taget kan utnyttjas.
När försvar inte längre kan bygga på brist
Själva titeln på Westons keynote – The End of Rare – syftar på att en tidigare brist håller på att försvinna: kostnaden och svårigheten för angripare att hitta och utnyttja sårbarheter.
Enligt Weston behöver säkerhetsorganisationer därför anpassa både teknik och arbetssätt till en situation där offensiva verktyg kan bli betydligt mer tillgängliga.