Under januari–juni 2026 användes AI i fler delar av statsstödda attackkedjor än under någon tidigare sexmånadersperiod som TrendAI har följt. Rapporten beskriver bland annat ett fall där en Kinaanknuten aktör lät en AI-agent kartlägga och förflytta sig i ett angripet nätverk.
– Artificiell intelligens har gått från att vara ett sidverktyg för angripare till att bli en lagkamrat som är integrerad i själva operationen, säger Robert McArdle, Director of Cybercrime Research at TrendAI.
Rapporten tar också upp att Kinaanknutna aktörer använt generativ AI för att utveckla skadlig kod. Rysslandskopplade Pawn Storm ska ha utnyttjat en tidigare okänd sårbarhet i Microsoft Office i angrepp mot Ukraina och dess samarbetspartner inom offentlig sektor, försvar och bistånd.
Nordkoreakopplade aktörer använde enligt rapporten kommersiella AI-tjänster och manipulerade ett etablerat mjukvarupaket för att nå utvecklare och verksamheter i leverantörskedjan. Irananknutna aktörer sökte samtidigt efter sårbara Ivanti-system kort efter att en sårbarhet blivit känd, medan andra grupper angrep internetansluten operativ teknik.
Rapporten pekar även på fortsatt snabb exploatering av både kända och tidigare okända sårbarheter. Leverantörskedjor, molnplattformar och uppkopplade industrisystem anges som återkommande mål. Den beskriver dessutom ADINT, en metod för att hämta plats- och enhetsuppgifter via digitala annonsauktioner utan skadlig kod.







