Den nya rapporten ”1H 2026 State of AI Security” från TrendAI visar att AI inte främst skapar helt nya cyberhot. I stället blir välkända säkerhetsproblem som ouppdaterad mjukvara och bristande autentisering mer skalbara och kan utnyttjas snabbare parallellt med att attackerna blir svårare att upptäcka.
TrendAI Research har analyserat 21,6 miljoner webbadresser och identifierat 43 175 AI-relaterade tjänster i 25 olika branscher. Rapporten visar bland annat att 1 467 MCP-servrar, som kopplar AI-modeller till verktyg och data, var exponerade på internet. Av dessa använde 1 227 föråldrade SSE-protokoll utan autentisering. På flera servrar fanns funktioner för att köra SQL-frågor och i tre fall fanns verktyg med åtkomst till patientjournaler.
Samtidigt används AI i allt större utsträckning av både angripare och säkerhetsforskare. Vid Pwn2Own Berlin 2026 använde 85 procent av deltagarna stora språkmodeller i sitt arbete. Tävlingen resulterade i 47 unika zero-days och rekordhöga utbetalningar på cirka 1,3 miljoner dollar. Men trots att AI gör att tiden från identifierad sårbarhet till angrepp kan krympa från veckor till timmar söker cyberkriminella inte efter nya zero-day sårbarheter. Istället riktades över 70 procent av attackerna mot sårbarheter som är äldre än två år.
– AI behöver inte skapa ett helt nytt hot för att förändra riskbilden, säger Andreas Christensen, Nordenchef på TrendAI. När gamla säkerhetsbrister flyttar in i AI-system, utvecklarverktyg och autonoma agenter kan de utnyttjas snabbare och få större konsekvenser. Därför är det viktigt att svenska verksamheter har kontroll över hela sin attackyta.
TrendAI rekommenderar att AI-infrastruktur, modeller och agenter behandlas som privilegierade system. De ska inventeras, autentiseras, uppdateras, övervakas och styras med samma noggrannhet som andra verksamhetskritiska tillgångar.
BIld av Vilius Kukanauskas