AI ska stoppa hackarna – men håller skölden?
Hackare använder samma AI-vapen som ska skydda oss – räcker försvaret?
Det digitala hotet växer snabbare än våra försvar
Låt mig vara rak: vi befinner oss i ett kapprustningskrig. På ena sidan kriminella aktörer som utnyttjar samma AI-verktyg som vi alla hyllar. På den andra sidan företag och banker som börjar förstå att manuella processer och reaktiva system tillhör en svunnen tid. Den senaste veckan har tre nyheter landat nästan simultant — och tillsammans målar de upp en bild av en bransch i snabb omställning.
190 miljoner kronor för att vinna kampen om sårbarheterna
Franska Hackuity, baserade i Lyon, meddelar enligt SecurityWeek att de tagit in 19 miljoner dollar i en ny finansieringsrunda ledd av riskkapitalfirman Forgepoint Capital. Det innebär att bolaget totalt samlat in 38 miljoner dollar — och intentionen är tydlig: man ska påskynda sin AI-drivna plattform för hantering av säkerhetsbrister och expandera i Europa och Asien.
Vad gör Hackuity egentligen? De aggregerar data om säkerhetsbrister från över 130 olika säkerhetsprodukter och låter sin poängsättningsmotor prioritera vilka hot som faktiskt är farliga — baserat på sårbarhetens allvarlighetsgrad, hur lätt den kan utnyttjas, tillgångens kritikalitet och potentiell affärspåverkan. I praktiken ersätter de det kaos av larm och varningar som idag överväldigar säkerhetsteam världen över.
Bolagets grundare Patrick Ragaru uttrycker det kärnfullt: mängden säkerhetssårbarheter överstiger redan organisationers förmåga att hantera dem manuellt — och den senaste generationens AI accelererar problemet ytterligare. AI skapar hotet. AI måste också lösa det.
KBC bygger ett mänskligt skyddsnät runt fyra miljoner kunder
Samtidigt rör sig bankvärlden. Den belgiska storbanken KBC lanserar — rapporterar Finextra — en funktion de kallar 'skyddsängel', där kunder kan utse en betrodd person som får rätt att granska och godkänna misstänkta betalningar innan pengarna lämnar kontot. Funktionen öppnas nu för samtliga fyra miljoner kunder i Belgien, efter en lyckad pilotfas med drygt 2 000 testanvändare.
Detta är klokt tänkt. Bedrägerier mot äldre och utsatta kunder bygger ofta på social manipulation — offret genomför transaktionen frivilligt, övertygad om att det är rätt sak att göra. Inget AI-system i världen kan ensamt stoppa en människa som är psykologiskt manipulerad. Men en betrodd anhörig som får en notis och kan säga 'vänta, stämmer detta?' — det är ett naturligt hinder som faktiskt fungerar.
KBC kombinerar alltså maskinell beteendeanalys med mänskligt omdöme. Det är inte ett antingen-eller, det är ett både-och. Och det är precis den typen av hybridlösning som jag tror kommer att definiera nästa generations säkerhetsarkitektur inom finanssektorn.
Falska identiteter tar sig in i organisationer — Sumsub vill stoppa dem
Den tredje nyheten berör ett hot som länge underskattas: falska identiteter bland anställda. Identitetsverifieringsföretaget Sumsub lanserar enligt Finextra en ny tjänst kallad Workforce Verification — en integrerad plattform som kombinerar dokumentverifiering, biometrisk levandegörandeteknik och bakgrundsgranskning av kandidater och personal.
I kölvattnet av explosionen av förfalskningsverktyg — verktyg som med AI kan skapa övertygande falska identitetshandlingar på minuter — växer risken att obehöriga tar sig in i organisationer under falsk flagg. Det handlar inte bara om finanssektorn. Det handlar om alla arbetsgivare med känslig data, kritisk infrastruktur eller höga krav på tillförlitlighet.
Sumsub har tidigare primärt verkat inom finanssektorn, men vidgar nu sin räckvidd. Lösningen integreras direkt i befintliga system för personaladministration och identitetshantering — utan att kräva separata verktyg eller manuella processer. Det är precis den friktionsfria upplevelse som HR-avdelningar behöver för att faktiskt använda säkerhetsverktygen.
Tre fronter, ett krig
Det som slår mig när jag ser dessa tre nyheter tillsammans är hur brett hotet har blivit. Det handlar inte längre om att skydda en server eller blockera en IP-adress. Det handlar om att skydda infrastruktur, bankkonton och arbetsplatser — samtidigt, på alla fronter, mot allt mer sofistikerade angripare.
AI är inte längre en framtidsvision inom cybersäkerhet. Det är här nu. Och de organisationer som väljer att inte agera väljer i praktiken att bli mer sårbara för varje dag som går.
Vår analys
De tre händelserna denna vecka är inte slumpmässiga — de är symptom på samma underliggande förskjutning. Det digitala hotlandskapet har blivit för komplext och för snabbrörligt för att hanteras med manuella processer eller reaktiva skyddsåtgärder. AI är inte längre ett konkurrensfördelar-argument i säkerhetsbranschen; det har blivit ett grundkrav.
Det verkligt intressanta är bredden: vi ser AI tillämpas mot tekniska sårbarheter (Hackuity), mot mänsklig manipulation (KBC) och mot identitetsbedrägerier i rekryteringsflöden (Sumsub). Ingen enskild lösning täcker hela hotbilden — men tillsammans pekar de mot ett ekosystem av lager på lager av skydd.
Framöver tror jag att vi kommer se en tydlig skiljelinje växa fram: organisationer som investerar proaktivt i AI-driven säkerhet, och de som hamnar på efterkälken. Det andra alternativet är inte längre neutralt — det är aktivt riskfullt. Den som väntar betalar ett högt pris.