Hva Unit 42s tall om AI-skadevare forteller
Unit 42 fant 12 av 405 prøver i sine endepunktdata. Funnet er nyttig, men måler ikke alle former for AI-assisterte angrep.
Forsidebildet er en AI-generert redaksjonell illustrasjon. Skjermer og dokumenter er illustrerte konsepter.
Unit 42 undersøkte 405 AI-relaterte skadevareprøver og fant 12 i sine data fra endepunkter i produksjon. Utvalget omfattet både AI-assistert kode, AI-funksjoner og filer som brukte AI i navnet. Observasjonsperioden for endepunktene var desember 2024 til juni 2025.
Det er en smalere konklusjon enn at 97 prosent av AI-skrevet skadevare aldri nådde et offer. At en fil ikke finnes i én leverandørs data, betyr ikke at den aldri er brukt andre steder. Et AI-navn beviser heller ikke at koden er skrevet av en modell.
Skill mellom ulike typer angrep
Et «AI-angrep» kan bety flere ting. En modell kan hjelpe med å skrive en skadelig fil. En angriper kan bruke en assistent til å planlegge eller gjennomføre et innbrudd. En legitim agent kan bli manipulert til å misbruke tilgangene sine.
En undersøkelse av skadevarefiler måler ikke alt dette. Før en overskrift brukes som begrunnelse for et kjøp eller for å la være å gjøre noe, bør dere se hva rapporten faktisk undersøker.
Vurder beskyttelsen dere har
Vi anbefaler å gjennomgå endepunktdekning og oppfølging før dere antar at AI-navnet krever et nytt produkt. Rapporterer maskinene dere er avhengige av? Er unntakene kjent? Undersøker noen varslene og har myndighet til å begrense en hendelse?
Bruk en avtalt vurdering til å undersøke relevant atferd og responsen den utløser. Et resultat med én leverandørs produkt gjelder ikke automatisk et annet produkt eller oppsett.
Se også på tilgangene ansatte og assistentene deres har. Beskyttelse mot skadelige programmer løser ikke problemet med for vide rettigheter i et legitimt verktøy.
Unit 42 gir et nyttig datagrunnlag med en beskrevet innsamlingsmetode og periode. Les resultatene innenfor disse rammene. De støtter en konkret vurdering, ikke en universell påstand om hva AI-assisterte angrep får til.