Nation-state-aanvallers gebruiken generatieve ai steeds vaker in meerdere fasen van cyberaanvallen. Dat stelt TrendAI, een businessunit van Trend Micro. Volgens de onderzoekers zetten aan China gelieerde groepen gen-ai in voor het verfijnen van exploits en het ontwikkelen van malware. Daarbij voerde een ai-agent zelfstandig verkenningen en laterale bewegingen uit binnen een doelnetwerk.
Noord-Koreaanse actoren integreerden commerciële ai-tools in hun operaties en gebruikten een besmet softwarepakket om ontwikkelaars te bereiken. Iraanse groepen maakten binnen enkele dagen gebruik van een nieuw ontdekte Ivanti-kwetsbaarheid en richtten zich daarnaast op via internet toegankelijke operationele technologie.
TrendAI signaleert verder dat bekende en zero-day-kwetsbaarheden steeds sneller worden misbruikt, terwijl aanvallers hun command-and-control-infrastructuur vaker verbergen in cloudplatforms, developer tunnels, blockchains en paste-sites. Daarnaast groeit het gebruik van malware-as-a-service, waardoor het lastiger wordt om aanvallers te identificeren. Volgens het onderzoeksbureau verschuift ai daarmee van hulpmiddel naar actieve component binnen cyberoperaties.