Skadlig programvara med eget omdöme — AI har blivit brottslingarnas nya vapenssmedja
AI har blivit brottslingarnas kraftfullaste vapen – och hoten växer.
Spelplanen har förändrats
Det finns ögonblick då en bransch tvingas inse att spelreglerna har skrivits om. Den här veckan är ett sådant ögonblick för cybersäkerheten.
Tre separata händelser, rapporterade av SecurityWeek, målar tillsammans upp en bild som ingen affärsledare eller teknikansvarig har råd att ignorera. Det gemensamma temat? Angriparna använder nu AI — inte som ett framtida hot, utan som ett operativt verktyg redan i dag.
Trojanen som tänker självständigt
Låt oss börja med det tekniskt mest uppseendeväckande: säkerhetsföretaget Zimperium har avslöjat en Android-trojan vid namn RatHat som kopplar samman skadlig programvara med en generativ AI-tjänst i realtid. Det är inte längre en angripare som sitter och styr varje steg manuellt — trojanen omvandlar skärminnehållet till ett strukturerat format och låter AI-assistenten tolka och agera självständigt.
RatHat sprids via vilseledande sms och reklam, tar sig ur Androids inbyggda säkerhetsmiljö och beviljar sig själv administratörsrättigheter. Den imiterar bank- och betalningsappar, registrerar tangentbordsinmatning och återinstallerar sig själv om den tas bort. Allt detta är illa nog. Men kopplingen till generativ AI innebär att angreppet kan skalas upp och anpassas utan mänsklig handpåläggning — vilket förändrar hotnivån i grunden.
Detta är, vad jag kan bedöma, ett av de första dokumenterade fallen där generativ AI används som ett autonomt styrsystem för skadlig programvara. Vi befinner oss vid ett vägskäl.
Falska jobbsamtal som trojansk häst
Samtidigt varnar Rust-projektets säkerhetsgrupp och teamet bakom paketregistret crates.io för en aktiv kampanj riktad mot mjukvaruutvecklare. Metoden är raffinerad och socialt driven: offren lockas med jobberbjudanden och konsultuppdrag, bjuds in till videosamtal — och luras sedan att installera skadlig programvara under förevändningen att ett ljudkodek saknas.
Angriparna skapar falska bolag med välgjorda profiler på professionella nätverk för att ge bluffföretagen trovärdighet. Kampanjen kopplas till nordkoreanska hotaktörer, samma aktörer som tidigare lyckades kompromissa med paketet arrayref och publicera skadliga versioner i ett öppet register.
Detta är inte slumpmässigt. Mjukvaruutvecklare — särskilt de med tillgång till populära öppna kodpaket — är högvärdiga mål. Lyckas en angripare ta kontroll över ett välanvänt paket når skadan tusentals system nedströms, helt utan att enskilda användare anar något.
Säkerhetsföretaget som drabbades inifrån
Den tredje händelsen är på många sätt den mest paradoxala. Det franska cybersäkerhetsföretaget CrowdSec bekräftar att angripare lyckades hämta ut källkod från ungefär 300 av företagets kodförråd — varav 170 var privata. Intrånget ägde rum i maj 2026 men uppdagades först nyligen.
Intrånget bedöms vara en direkt följd av den så kallade TanStack-kedjeattacken, där illasinnade aktörer under namnet TeamPCP publicerade skadliga paket som i sin tur öppnade dörrar vidare. CrowdSec uppger att inga kunduppgifter läckte och att den stulna koden är svår att missbruka utanför sitt ursprungliga sammanhang — men skadan för förtroendet och den interna infrastrukturen är ett faktum.
Att ett företag vars affärsidé är att skydda andras system drabbas av en kedjeattack är inte en skamfläck — det är ett bevis på att ingen är immun. Och det understryker hur farliga angrepp via mjukvaruförsörjningskedjan har blivit.
Vad dessa tre händelser har gemensamt
Tagna var för sig är dessa incidenter allvarliga. Tillsammans är de ett mönster.
Angriparna rör sig snabbare, agerar mer automatiserat och riktar in sig på de svagaste länkarna i kedjan — den mänskliga faktorn, öppna kodpaket och leverantörsrelationer. AI ger dem ett nytt lager av kapacitet: förmågan att agera autonomt, anpassa sig i realtid och skala upp angrepp utan proportionerligt ökad insats.
För den affärsmedvetne ledaren är budskapet glasklart: säkerhet är inte längre en IT-fråga. Det är en strategisk överlevnadsfråga.
Vår analys
Det vi bevittnar är inte en linjär ökning av cyberhoten — det är en kvalitativ förändring. När generativ AI integreras i skadlig programvara, som i fallet med RatHat, försvinner den mänskliga flaskhalsen i angreppet. Det innebär att volym, hastighet och anpassningsförmåga hos hoten ökar dramatiskt utan att angriparens resurser behöver göra detsamma.
Samtidigt visar Rust-kampanjen att den mänskliga faktorn fortfarande är den mest lönsamma ingångspunkten — och CrowdSec-incidenten påminner oss om att kedjeattacker kan drabba vem som helst, oavsett hur hög säkerhetskompetensen är.
Min övertygelse är att svaret inte är defensiv inlåsning — det är offensiv investering i AI-driven säkerhet. Organisationer som nu bygger förmågor att automatisera hotidentifiering, granska kodförsörjningskedjor och utbilda medarbetare mot social manipulation kommer att stå betydligt bättre rustade. Hotet är verkligt — men så är också verktygen för att möta det.