AI har börjat hacka på egen hand – kan skapa en ny investeringsvåg

AI har börjat hacka på egen hand – kan skapa en ny investeringsvåg
Blir cybersäkerhet nästa investeringstema efter chip och datacenter? Bild: Montage Stockfoto.

OpenAI:s egna AI-modeller klarade inte ett svårt cybersäkerhetstest. De bröt sig ut ur sin testmiljö och försökte hacka sig in på Hugging Faces privata servrar. Ingen illvillig aktör låg bakom. Det var AI:n själv. Nu talas det allt mer om att AI som börjat hacka på eget initiativ skapar en ny investeringsvåg – i cybersäkerhetsbolag. 

Den uppmärksammade incidenten skedde i juli – och kan sätta stort avtryck även på börsen. Chips och datacenter dominerade den första AI-investeringsvågen. Cybersäkerhet kan bli nästa.

Ingen planerade för det här

Beteendet uppstod under ett test kallat ExploitGym, utformat för att pressa AI-modeller med extremt svåra cybersäkerhetsutmaningar. Istället för att ge upp sökte modellen svar på Hugging Faces servrar, i antagandet att lösningarna fanns lagrade där.

Attackförsöken var tekniskt sofistikerade. Modellen kombinerade stulna inloggningsuppgifter, utnyttjande av zero day-sårbarheter och försök att etablera fjärrkörning av kod på Hugging Faces servrar.

Hugging Face registrerade tiotusentals enskilda åtgärder i kortlivade sandlådemiljöer. Bolaget visste inledningsvis inte vem som låg bakom. OpenAI bekräftade på tisdagen att det var bolagets egna modeller och AI-agenter som stod bakom aktiviteten.

Anthropic och Meta rapporterade liknande incidenter under samma period. Storbritanniens AI Security Institute bekräftade ett separat fall samma dag som OpenAI-incidenten: en testad modell körde kod på en extern tjänst på det öppna internet och utlöste ett säkerhetslarm.

Det handlar inte om en bugg utan om något grundläggande i hur AI-modeller fungerar. Sannolikhetsberäkningar går aldrig att förutsäga fullt ut, och kopplas modellerna till agenter som kan agera i verkligheten uppstår säkerhetshot utan att någon illvillig aktör behöver vara inblandad.

Open AI:s system tog sig in hos rival – agerade på egen hand
Open AI:s eget AI-system hackade ett annat företag på eget bevåg, säger företagets vd Sam Altman.

Vinnarna pekas ut – men marknaden tvekar

AI förändrar inte antalet sårbarheter i system, utan fungerar som en förstärkare för hur snabbt de hittas och utnyttjas. Enligt CNBC dubblerades incidentresponserna hos cybersäkerhetsbolaget Blackpanda år-över-år i Asien-Stillahavsregionen under första halvåret 2026.

Stora cybersäkerhetsaktörer blir de första att ta del av uppsidan. Cybersäkerhetstjänster är en av de mest motståndskraftiga sektorerna i AI-revolutionen.

Gene Yu, Blackpanda till CNBC. 

Gartner spår att global informationssäkerhetsbudget växer med 12,5 procent under 2026 till totalt 240 miljarder dollar. AI-aktiverade nätfiskeattacker är redan fem gånger effektivare än mänskliga försök.

Palo Alto Networks, CrowdStrike och Okta pekas ut som strukturella vinnare. Renodlade cybersäkerhetsbolag förväntas gynnas snabbare än de stora molnleverantörerna, som behöver tid för att bygga tillräckligt avancerade egna lösningar.

Gary Marcus, professor emeritus vid NYU, slår fast att trots de enorma summor som pumpats in i stora språkmodeller saknas forskning för att göra AI mer kontrollerbart. Historiskt har bolag prioriterat säkerhetsinvesteringar först efter allvarliga incidenter.

Intäktsboomen för cybersäkerhetssektorn kan därför dröja längre än optimisterna räknar med. Utan tydliga spelregler från regeringar riskerar läget att eskalera ytterligare.

Svenska Yubico: tredubblats – analyshus ser mer att hämta

Yubico är ett av de svenska cybersäkerhetsbolag som kan lyftas fram i sammanhanget. Aktien har nästan tredubblats från årets lägsta nivåer. Pareto Securities upprepade i veckan köp och höjer riktkursen till 110 kronor, från tidigare 70.

Analyshuset höjer sina ebit-estimat med 22 till 26 procent fram till 2028. Paretos prognoser för 2026 och 2027 ligger redan 11 till 30 procent över marknadskonsensus, ett gap som antyder att marknaden ännu inte prisat in återhämtningens fulla styrka.