Sicra Header Logo
  • Karriere
  • Om oss
  • Folk
Norsk
Kontakt oss
  1. Kunnskap
  2. Innsikter
  3. Blogg
Blogg
13.04.2026
min tid å lese

Når angrep går på timer, holder det ikke med sikkerhetstiltak som tar uker

AI endrer ikke hva som er sårbart i virksomheten din. Den endrer hvor raskt svakhetene blir funnet og utnyttet. Det betyr at sikkerhetsarbeidet må gå raskere enn før, ikke nødvendigvis bli mer komplisert.  
<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Når angrep går på timer, holder det ikke med sikkerhetstiltak som tar uker</span>
Eivind Seip Haugsnes-Sicra
Eivind Seip HaugsnesSikkerhetsleder (CISO-for-hire)

Eivind Seip Haugsnes styrker Sicra som CISO-for-hire.

De siste ukene har det vært bred mediedekning av en ny AI-modell fra Anthropic, som ifølge selskapet selv kan identifisere og utnytte sårbarheter langt raskere enn tidligere. Modellen testes nå i et lukket samarbeid med store teknologiselskaper for å finne og tette hull før angripere gjør det, blant annet omtalt av Wired.

Bloomberg beskriver hvordan selskaper som Apple og Amazon får tidlig tilgang til teknologien for å styrke egen sikkerhet før den eventuelt blir bredere tilgjengelig. Samtidig peker The Guardian på at deler av påstandene ikke er uavhengig verifisert, og at kommunikasjonen også kan være preget av strategisk posisjonering i et konkurransepreget AI-marked.

For norske virksomheter er ikke dette først og fremst en ny type trussel. Det er en forsterkning av noe vi allerede vet.

Dette er ikke et nytt problem

De samme svakhetene gjelder fortsatt. Manglende patching. Eksponerte tjenester. For brede tilganger. Manglende oversikt. Dette er ikke nye problemer. Det er problemer vi har snakket om i årevis. Forskjellen er tempo.

Tempoet har endret seg

Der det tidligere kunne ta uker å oppdage og utnytte en sårbarhet, kan det nå i enkelte tilfeller skje på dager eller timer. AI gjør ikke nødvendigvis angripere smartere. Men det gjør dem raskere og mer skalerbare. Det betyr at tiden du har til å reagere blir kortere.

Den virkelige risikoen er gapet

Den største risikoen nå er ikke ny teknologi i seg selv. Det er gapet mellom det du vet du burde gjøre og det du faktisk får gjort. Mange virksomheter har god forståelse av egen risiko. Likevel blir tiltak utsatt fordi organisasjonen er kompleks, fordi teknisk gjeld tar tid å håndtere, eller fordi andre initiativer prioriteres høyere. Når tempoet i trusselbildet øker, blir dette gapet farligere. Dette handler ikke om å bli best i sikkerhet. Det handler om å ikke være lettest å angripe.

Fire grep ledelsen bør sikre nå

For ledelsen betyr det å sikre at noen helt grunnleggende ting faktisk skjer.

  • Sørg for at patching går raskt nok: Hvis det tar uker å oppdatere kritiske systemer, er det et reelt risikobilde. Automatiser der det er mulig, og sørg for at resten håndteres innen dager, ikke uker.
  • Reduser hva som er eksponert: Gå gjennom hva som er tilgjengelig fra internett. Lukk det som ikke må være åpent. De fleste angrep starter ikke avansert, de starter med noe som ikke skulle vært tilgjengelig.
  • Få oversikt over egen eksponering: Mange virksomheter mangler en oppdatert oversikt over hva som faktisk er eksponert, hva som er sårbart, og hvor tilganger er for brede. Uten dette er det vanskelig å prioritere riktig.
  • Planlegg for at noe vil feile: Ingen sikkerhetskontroller er perfekte. Sørg for at virksomheten tåler at én eller flere svikter. Det innebærer å begrense konsekvensene av et angrep, sikre at kritiske data kan gjenopprettes, og at viktige tjenester kan opprettholdes eller trappes kontrollert ned, i stedet for å stoppe helt.

Du trenger ikke vente på at alle påstander om AI og sikkerhet er fullt dokumentert før du handler. Hvis utviklingen går så raskt som noen hevder, er det enda viktigere å komme i gang. Hvis det viser seg å være overdrevet, er dette fortsatt tiltak du burde gjort uansett.

AI endrer ikke spillereglene. Den skrur opp tempoet. Om det er mulig å ta igjen etterslepet, avhenger av hvor langt bak man ligger. Uansett blir det mer krevende jo lenger man venter.

Kilder

Wired: Anthropic Teams Up With Its Rivals to Keep AI From Hacking Everything

Bloomberg: Apple, Amazon Gain Early Access to Anthropic’s Powerful Mythos AI Model

The Guardian: ‘Too powerful for the public’: inside Anthropic’s bid to win the AI publicity war

Bloomberg Law: Bessent Urgently Summons Bank CEOs Over Anthropic’s New AI

Trenger du bistand?

Vi tar gjerne en uforpliktende prat. 
Kontakt oss

Les mer

Hva betyr AI-drevet SOC for norske virksomheter?
Blogg

Hva betyr AI-drevet SOC for norske virksomheter?

AI og eksperter løfter SOC til raskere og mer presis respons
2026 - Microsoft Defender XDR optimaliseringer og konfigurasjon
Blogg

2026 - Microsoft Defender XDR optimaliseringer og konfigurasjon

Fagblogg
Cybersikkerhet
Microsoft
Slik tar du kontroll på Defender XDR og tetter sikkerhetsgapet
Arctic Wolf 2026 Threat Report: Overvåkning, identitets- og tilgangskontroll blir viktigere
Blogg

Arctic Wolf 2026 Threat Report: Overvåkning, identitets- og tilgangskontroll blir viktigere

Lær mer om funnene i Arctic Wolf 2026 Threat Report.
Cybertrusselbildet 2026: Innsikt fra Arctic Wolf sin trusselrapport
Blogg

Cybertrusselbildet 2026: Innsikt fra Arctic Wolf sin trusselrapport

Arctic Wolf Threat Report 2026: Ransomware er fortsatt trussel nummer én.

Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt
Tel: +47 648 08 488
E-post: firmapost@sicra.no

Posthuset, Biskop Gunnerus' gate 14A, 0185 Oslo

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
Sicra Footer Logo
Sicra © 2025
Personvern