Etik og sikkerhed·20. marts kl. 10:48

Forskere: Skadelig kode kan skjule sig via AI-chatbotten Grok

AI-genereret og kontrolleret ud fra de angivne kilder herunder.

Sikkerhedsfirmaet Check Point viste i et forsøg, at malware på Windows kan bruge AI-assistenter som Grok og Copilot som skjult mellemmand. Det gør det sværere for sikkerhedssystemer at opdage, at en computer bliver styret udefra.

AI-genereret billede

Sikkerhedsfirmaet Check Point Research har vist, at skadelig software (malware) på Windows kan bruge AI-assistenter som Grok fra xAI og Microsoft Copilot til at skjule sin kontakt med kriminelle. Det skriver flere sikkerhedsmedier. Forskerne offentliggjorde teknikken den 18. februar 2026 og kalder den »AI in the Middle«.

Det er vigtigt at forstå, at det er en demonstration fra forskere. Kilderne beskriver ikke, at metoden er fundet i udbredte angreb. Den forudsætter også, at en angriber allerede har fået malware ind på offerets computer.

Sådan fungerer metoden

Malware har normalt brug for at tale med sine bagmænd for at få ordrer. Den kontakt kaldes en command-and-control-kanal, ofte forkortet C2. Almindeligvis kan sikkerhedsprogrammer opdage mistænkelig trafik til kriminelle servere.

I forsøget taler malwaren i stedet med en AI-assistent. Den sender en besked, hvor den beder AI'en hente og opsummere en webside, som angriberen kontrollerer. På siden ligger skjulte kommandoer. AI'en læser dem og giver dem videre til malwaren. Dermed opstår en kanal, hvor data kan gå begge veje.

På Windows kan malwaren bruge en indbygget browserkomponent kaldet WebView2. Den kan åbne AI-tjenesten i et skjult vindue, så brugeren ikke ser noget.

Hvorfor det er svært at opdage

Trafikken går til kendte og betroede AI-tjenester, som mange virksomheder lader passere. Den ligner derfor almindelig brug.

Samtidig kræver metoden ifølge forskerne hverken konto eller API-nøgle. En API-nøgle er en slags adgangskode til tjenesten. Når der ingen er, kan udbyderen ikke bare lukke en konto eller tilbagekalde en nøgle for at stoppe misbruget. Forskerne siger også, at kryptering kan snyde tjenesternes egne sikkerhedstjek.

Hvad betyder det for dig?

For almindelige brugere er rådene de samme som før: hold Windows og dine programmer opdateret, undgå mistænkelige filer og brug en opdateret sikkerhedsløsning. Metoden ændrer ikke på, at malware først skal ind på computeren.

For it-afdelinger er pointen, at AI-tjenester ikke automatisk kan regnes for sikre i netværkstrafik. De bør overveje at holde øje med, hvilke programmer der kontakter AI-tjenester, og hvorfor.

Kilder

Mere om emnet

Få ugens AI-nyheder i indbakken

Vælg selv niveau, emner og længde. Én mail om ugen, afmeld når som helst.

Tilmeld dig Promptly Nyhedsbrev