Över 100 företag och organisationer varnar gemensamt för att AI snart kan göra cyberattacker både vanligare och mer avancerade. OpenAI, Microsoft, Google, Amazon Web Services, Visa och Mastercard hör till undertecknarna – och budskapet är att regeringar och företag har ett begränsat tidsfönster för att stärka sina digitala försvar.
Varningen kommer samtidigt som de mest avancerade AI-modellerna snabbt blir bättre på programmering, sårbarhetsanalys och självständigt arbete över många steg.
För svenska företag handlar hotet därför inte främst om någon helt ny sorts cyberattack. Den stora förändringen är att sådant som phishing, intrång, ransomware och bedrägerier kan bli snabbare, billigare och betydligt lättare att genomföra i stor skala.
Över 100 organisationer bakom varningen
Det gemensamma uppropet har rubriken ”A call for collective action on cyber defense” och samlar en ovanligt bred grupp företag.
Bland undertecknarna finns OpenAI, Microsoft, Google, Amazon Web Services, Anthropic, Visa, Mastercard, Cloudflare, CrowdStrike, IBM, Oracle, SAP och Deutsche Telekom.
Även företag utanför den traditionella tekniksektorn finns representerade. Det gäller bland annat banker, betalbolag, telekomföretag, försäkringsaktörer och industribolag.
Det gör varningen större än ett vanligt utspel från AI-branschen.
Företagen beskriver cyberhotet som en fråga som berör hela den digitala infrastrukturen och lyfter bland annat sjukhus, vattenförsörjning och internetinfrastruktur som exempel på verksamheter som kan drabbas.
I det gemensamma uppropet om cyberförsvar skriver organisationerna att det finns ett begränsat tidsfönster för att förstärka försvaret innan AI-drivna angrepp blir mer utbredda och sofistikerade.
Därför kommer AI-varningen just nu
Det avgörande är hur snabbt AI-modellerna utvecklas.
Modeller som tidigare främst kunde hjälpa till med enskilda kodproblem kan i allt större utsträckning arbeta självständigt genom längre tekniska uppgifter.
Det betyder att en AI-agent exempelvis kan analysera ett system, leta efter en svaghet, skriva kod för att utnyttja den, testa olika vägar vidare och anpassa sig när något misslyckas.
Utvecklingen har blivit tydlig även i AI-bolagens egna säkerhetstester.
OpenAI har under augusti meddelat att bolagets interna tester av kommande modeller visat så stora framsteg inom cybersäkerhet och agentisk programmering att företaget inte längre kan utesluta att modeller närmar sig nivåer där särskilda skyddsåtgärder krävs.
Det betyder inte att en AI redan självständigt kan genomföra alla typer av avancerade cyberoperationer.
Men marginalen mellan en AI som hjälper en mänsklig angripare och ett system som själv kan genomföra stora delar av attackkedjan har blivit mindre.
Det är också bakgrunden till Hurbra-artikeln om varför de starkaste AI-modellerna inte längre släpps helt fritt.
Säkerhetstest visade hur långt AI-agenter kommit
Ett annat exempel kom under sommaren när OpenAI testade avancerade AI-agenter i en miljö kopplad till Hugging Face.
Under testerna lyckades agenter ta sig förbi delar av den isolering som skulle begränsa dem. De skapade internetåtkomst, hittade sårbarheter, ökade sina behörigheter och kunde exekvera kod i system som de egentligen inte skulle ha tillgång till.
Det handlade inte om en verklig cyberattack från en AI som ”rymde”.
Det var ett säkerhetstest.
Men händelsen visade att moderna AI-agenter redan kan kombinera flera tekniska moment som tidigare krävde betydligt mer mänsklig styrning.
Hurbra har tidigare gått igenom vad som faktiskt hände när OpenAI:s AI-agenter tog sig utanför sin testmiljö.
AI behöver inte uppfinna nya attacker
Det kanske viktigaste för att förstå hotet är att AI inte behöver skapa någon helt ny cyberattack.
Redan existerande metoder räcker långt.
Skillnaden är hur många moment som kan automatiseras och hur snabbt de kan utföras.
En angripare som tidigare behövde lägga timmar på att kartlägga ett företag, läsa teknisk dokumentation, söka efter kända sårbarheter och skriva kod kan i framtiden få stora delar av det arbetet utfört automatiskt.
Det gör tröskeln lägre.
Personer med mindre teknisk kompetens kan få tillgång till verktyg som tidigare krävde specialister, samtidigt som skickliga angripare kan genomföra fler operationer parallellt.
Det är därför en ökning av AI-drivna attacker inte nödvändigtvis kommer att märkas genom helt nya attacknamn.
Samma ransomware, phishing och intrång kan helt enkelt börja ske snabbare och i större skala.
Fem AI-hot svenska företag behöver räkna med
Snabbare jakt på sårbarheter
AI kan redan analysera kod, dokumentation och systemkonfigurationer.
Försvarare använder samma teknik för att upptäcka säkerhetsproblem, men även angripare kan dra nytta av den.
Det innebär att tiden mellan att en sårbarhet blir känd och att någon försöker utnyttja den kan bli kortare.
För företag med gamla system eller långsamma uppdateringsrutiner ökar därför pressen.
Betydligt bättre phishing
Ett klassiskt varningstecken för nätbedrägerier har länge varit dåligt språk.
Det skyddet försvinner snabbt.
AI kan skriva trovärdiga meddelanden på svenska, anpassa tonaliteten efter mottagaren och kombinera information från företagswebbplatser, sociala medier och andra öppna källor.
Ett phishingmejl kan därför handla om ett verkligt projekt, nämna rätt kollega och använda samma språk som organisationen normalt gör.
Mer automatiserade intrång
Ett intrång består sällan av ett enda moment.
Angriparen behöver hitta ett system, komma in, få högre behörighet, röra sig mellan olika delar av nätverket och hitta värdefull information.
Det är precis den typen av flerstegsarbete som moderna AI-agenter blir bättre på.
Mänsklig kontroll kan fortfarande krävas, men en angripare kan behöva göra allt mindre själv.
Leverantören kan bli vägen in
Svenska företag är beroende av långa digitala leverantörskedjor.
Molntjänster, ekonomisystem, betalningar, konsulter och andra externa plattformar kopplas ofta direkt till verksamheten.
Den svagaste punkten behöver därför inte finnas hos det egentliga målet.
En mindre leverantör med sämre säkerhet kan ge angriparen en väg vidare till betydligt större organisationer.
Företagens egna AI-agenter kan angripas
Den nya risken går dessutom åt båda håll.
Företag börjar själva ge AI-agenter tillgång till mejl, databaser, interna dokument och andra system.
Om en sådan agent manipuleras kan den i värsta fall använda sina egna behörigheter på fel sätt.
Det är därför säkerhetsmyndigheter och AI-företag lägger allt större vikt vid begränsade behörigheter och mänskligt godkännande vid känsliga åtgärder.
En AI-agent som får läsa ett dokument behöver inte automatiskt också få skicka pengar, ändra användarkonton eller exportera företagsinformation.
Privatpersoner kan möta trovärdigare bedrägerier
För svenska privatpersoner är den mest konkreta risken sannolikt en kraftig förbättring av redan välkända bedrägerier.
AI kan göra det billigt att skapa tusentals olika versioner av samma bluff.
Ett falskt bankmeddelande behöver inte längre skickas med identisk text till alla.
Det kan anpassas efter mottagarens namn, arbetsplats, ort eller andra uppgifter.
Röstkloning är ett annat område.
En bedragare kan försöka efterlikna rösten från en chef, familjemedlem eller annan betrodd person och kombinera samtalet med en historia om en akut betalning.
För svenska användare blir BankID en naturlig måltavla för social manipulation.
Själva BankID-systemet behöver inte hackas. Det kan räcka att lura personen att själv godkänna något som bedragaren initierat.
AI:s roll blir då att göra historien runt bedrägeriet betydligt mer trovärdig.
Svenska företag rustar redan upp
Tidpunkten för den internationella varningen sammanfaller med stora förändringar även i Sverige.
Den svenska cybersäkerhetslagen, som genomför EU:s NIS2-regler, trädde i kraft den 15 januari 2026.
Den innebär skärpta krav på säkerhetsarbete inom ett stort antal samhällsviktiga och digitala verksamheter.
Regler för incidentrapportering började gälla den 1 juli och ytterligare svenska krav på bland annat säkerhetsåtgärder och ledningsutbildning följer under hösten.
För många företag blir cybersäkerhet därmed både ett tekniskt problem och en ledningsfråga.
Det ligger helt i linje med teknikbolagens gemensamma varning.
När AI gör angriparna snabbare räcker det inte att organisationen i teorin har säkerhetsrutiner. Uppdateringar, behörigheter, autentisering och incidenthantering måste också fungera när ett angrepp väl börjar.
Kapplöpningen gäller även försvararna
AI-utvecklingen är samtidigt inte en ensidig fördel för cyberbrottslingarna.
Samma modeller som kan leta efter sårbarheter kan användas för att upptäcka dem innan någon hinner utnyttja dem.
AI kan analysera stora mängder loggar, hitta avvikande aktivitet och hjälpa säkerhetsteam att reagera snabbare.
Det är också en central del av företagens upprop.
De vill att avancerade AI-modeller ska användas mer aktivt för försvar och att säkerhetsföretag, regeringar och operatörer av kritisk infrastruktur ska kunna dela information snabbare.
Kapplöpningen blir därför i praktiken AI mot AI.
Frågan är vilken sida som hinner automatisera först.
”Begränsad tid” betyder inte att katastrofen redan är här
Det är viktigt att skilja varningen från vad som faktiskt har hänt.
Det finns ännu inget stöd för att säga att avancerad AI redan har orsakat en explosionsartad global ökning av cyberattacker.
Det som förändrats är kapaciteten.
Modellerna kan lösa svårare tekniska uppgifter, arbeta längre självständigt och kombinera fler steg i samma arbetsflöde.
Över 100 företag och organisationer gör nu bedömningen att den utvecklingen går snabbt nog för att försvarsåtgärder måste genomföras innan nästa generation modeller blir ännu bättre.
För svenska företag innebär det egentligen en ganska enkel slutsats.
De gamla säkerhetshålen blir inte mindre viktiga när AI kommer.
De blir farligare.