Ingen människa satt vid tangentbordet och styrde attacken. Ett enda kommando matades in varpå mjukvaran skötte resten helt på egen hand. På bara 40 minuter hade AI-agenten kartlagt nätverket, identifierat svaghetspunkterna, knäckt lösenorden och skaffat sig högsta administratörsrättigheter (Domain Admin).
Det här är varken ett teoretiskt skräckscenario eller något taget ur en sci-fi-film. Det är det faktiska resultatet av ett kontrolltest som nyligen genomfördes i labbmiljö av säkerhetsbolaget Cato Networks.
Från enkla chattbottar till autonoma angripare
De flesta förknippar fortfarande artificiell intelligens med verktyg som svarar på frågor, sammanfattar dokument eller genererar text. Men den tekniska utvecklingen har på kort tid rört sig mot vad som kallas agentisk AI (Agentic AI), och det är här spelplanen förändras i grunden.
Till skillnad från traditionella AI-modeller kan en agentisk AI ta emot ett övergripande mål, bryta ner det i egna delmål och självständigt fatta beslut om nästa steg. Den kan dessutom koppla upp sig mot och använda externa digitala verktyg, skript och säkerhetsprogram utan att en människa behöver hålla den i handen.
I Cato Networks experiment räckte det med att ge agenten en skriven instruktion om vad målet var. Därifrån räknade den själv ut hela attackkedjan, testade sig fram genom systemet och anpassade sin strategi efter de hinder den stötte på.
Människor hinner helt enkelt inte med
Det stora problemet för dagens IT-avdelningar är inte bara att attackerna blir smartare, utan framför allt i vilken hastighet de genomförs.
Många företags säkerhetsarbete bygger fortfarande på en klassisk modell: ett larm triggas, en mänsklig säkerhetsanalytiker får en notis, undersöker vad som hänt och vidtar sedan manuella åtgärder för att stoppa intrånget. Det är en process som i bästa fall tar några minuter, men ofta timmar eller dagar.
När angriparen i stället är en autonom agent som agerar i ren maskinhastighet faller den kalkylen helt. Fönstret för att upptäcka och stoppa ett intrång innan skadan redan är skedd krymper till sekunder.
Ska man ha en chans mot den här typen av automatiserade hot räcker det inte med manuella rutiner. Försvaret måste byggas om från grunden med enhetliga, molnbaserade säkerhetsarkitekturer som kan identifiera avvikelser och isolera hot helt automatiskt. Långt innan en digital angripare hinner lägga beslag på nycklarna till företagets viktigaste data.