På 40 minutter overtog en AI-agent et helt virksomhedsnetværk

Sikkerhedsfirmaet Cato Networks har testet, hvor langt en AI-agent kan komme stort set på egen hånd i et virksomhedsnetværk. Det tog 40 minutter, før den havde skaffet sig de højeste administratorrettigheder.

Sikkerhedsselskabet Cato Networks gav en AI-agent én overordnet instruktion og lod den stort set klare resten selv. I et lukket testmiljø, bygget til at ligne et almindeligt virksomhedsnetværk, gennemførte agenten på 40 minutter et helt angrebsforløb og skaffede sig de højeste administratorrettigheder. Forsøget viser, hvor hurtigt kendte cyberangreb kan automatiseres med agentisk AI.

Ingen sad ved tastaturet og styrede agenten gennem angrebet. Cato Networks' forskere havde bygget et lukket testmiljø, der skulle efterligne et typisk virksomhedsnetværk. Agenten fik ét overordnet mål og stod derefter selv for det meste af planlægningen og udførelsen.

Undervejs kortlagde den netværket, fandt vej ind, skaffede sig højere adgangsrettigheder og bevægede sig videre gennem systemerne. Den forsøgte også at trække data ud. Da en forventet vej gennem netværket ikke virkede, tilpassede agenten selv sin fremgangsmåde og fandt en anden vej mod målet.

Det hurtigste vellykkede forsøg tog 40 minutter fra den første instruktion, til agenten havde de højeste administratorrettigheder i netværket.

Det er ikke kun modellen, der gør forskellen

Forskerne brugte blandt andet OpenAIs GPT-5.5 sammen med software og værktøjer, der gjorde det muligt for agenten at handle på egen hånd. Men ifølge Cato Networks var det ikke AI-modellen alene, der afgjorde, om angrebet lykkedes.

De bedste resultater kom, når modellen blev kombineret med de rigtige værktøjer, relevant information om opgaven og klare instruktioner. Selv mindre forbedringer i den måde, delene blev sat sammen på, ændrede resultatet markant. Uden pålidelige værktøjer var agenten omvendt langt mindre effektiv, selv om den arbejdede selvstændigt.

Cato Networks sammenfatter det sådan: Måden modellen og værktøjerne blev sat sammen på, betød mere end modellen alene.

Fra chatbot til selvkørende angriber

De fleste forbinder stadig kunstig intelligens med værktøjer, der svarer på spørgsmål, opsummerer dokumenter eller skriver tekst. Agentisk AI går et skridt videre: Den får et overordnet mål, deler det op i mindre opgaver og beslutter selv, hvad næste skridt skal være. Samtidig kan den bruge andre digitale værktøjer til at føre beslutningerne ud i livet.

I Cato Networks' forsøg viste agenten netop den adfærd. Den ændrede kurs, da den oprindelige plan ikke virkede, og byggede undervejs sin egen kanal til at flytte data gennem et system, den allerede havde adgang til.

Hastigheden er det nye, ikke metoderne

Ifølge Cato Networks er den vigtigste konklusion ikke, at kunstig intelligens finder nye måder at angribe på. Agenten brugte angrebsforløb, som sikkerhedsfolk allerede kender.

Det nye er, at de forløb kan gennemføres langt hurtigere, i højere grad automatisk og i langt større omfang, når planlægning og udførelse kan overlades til software. Det er ifølge selskabet den udvikling, virksomheder skal forholde sig til.

Om testen

Forsøget blev gennemført i et lukket testmiljø, der skulle efterligne et virksomhedsnetværk, opbygget omkring Active Directory. Cato Networks undersøgte, hvor langt en AI-agent kunne nå, når en avanceret AI-model blev kombineret med agentsoftware, MCP-baserede værktøjer, relevant information om opgaven og mulighed for selv at træffe beslutninger undervejs.

Forskerne gennemførte seks forskellige angrebsscenarier. Både GPT-5.5 og GPT-5.5-Cyber blev undersøgt, mens de senere forsøg fokuserede på GPT-5.5, fordi den afspejler de avancerede AI-modeller, som var offentligt tilgængelige for angribere på tidspunktet for undersøgelsen.

Undersøgelsen blev offentliggjort 15. juli 2026. Bag den står Matan Mittelman (Threat Prevention Team Leader), Oz Soprin (Security Researcher), Ofek Vardi (Security Engineer) og Dr. Guy Waizel (Tech Evangelist), alle fra Cato Networks.

17/8 2026
  • IC-startup vil 'demokratisere' satellitbaseret kommunikation

    IC-startup vil 'demokratisere' satellitbaseret kommunikation

    kommunikation-iot-og-cybersikkerhed ›TUSK IC - der er et 'spin-out' fra KU Leuven - har fået tilført 15 mio. euro i indledende funding til at realisere målet med at gøre Ka-band satellitteknologi billigere og bredere tilgængeligt.
  • Digital suverænitet fylder mere og mere hos danske virksomheder

    Digital suverænitet fylder mere og mere hos danske virksomheder

    kommunikation-iot-og-cybersikkerhed ›En ny analyse fra cybersikkerhedsvirksomheden ESET viser, at hele 77 pct. af danske virksomheder foretrækker europæiske cybersikkerhedsløsninger.
  • Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    kommunikation-iot-og-cybersikkerhed ›Rohde & Schwarz Networks and Cybersecurity (tidligere LANCOM Systems) udvider firmaets portefølje af trådløse LAN-løsninger med et nyt Wi-Fi 7 udendørs access-punkt (in english).
  • EU’s Cyber Resilience Act træder i kraft i dag

    EU’s Cyber Resilience Act træder i kraft i dag

    kommunikation-iot-og-cybersikkerhed ›Det er positivt, at producenter får et tydeligt ansvar for cybersikkerheden i produkter med digitale elementer. Men den største indsigt i og kontrol over cyberrisikoen ligge hos den aktør, der designer og driver den samlede løsning, mener brancheekspert.
  • Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    kommunikation-iot-og-cybersikkerhed ›Nohau Solutions har indgået et nyt partnerskab med FOSSA, som skal styrke Nohaus evne til at hjælpe nordiske virksomheder med at håndtere softwarerelaterede sikkerheds- og compliance-risici.
  • Nu starter udrulningen af Wi-Fi 8 produkter

    Nu starter udrulningen af Wi-Fi 8 produkter

    kommunikation-iot-og-cybersikkerhed ›TP-Link præsenterer på IFA 2026 udstillingen de nye Archer 8 Ultra og Deco 8 Ultra, der kombinerer næstegenerations Wi-Fi 8 teknologi med TP-Links StabilityEngine, som giver hurtigere og mere stabile og pålidelige forbindelser i hjemmet.
  • UWB Click board til real-time lokaliserings- og telemetrisystemer

    UWB Click board til real-time lokaliserings- og telemetrisystemer

    boards ›Med det nye RTLS UWB Click board fra MIKROE bliver det muligt at udvikle real-time lokations- og telemetri-systemer, der benytter UWB-kommunikation (in english).
  • Første netværkskameraer med EU sikkerheds-certificering

    Første netværkskameraer med EU sikkerheds-certificering

    kommunikation-iot-og-cybersikkerhed ›I takt med at EU strammer kravene til cybersikkerhed er en ny, fælleseuropæisk certificering, EUCC, blevet introduceret som et kvalitetsstempel for sikkerhed. Som den første kameraproducent i verden har Hikvision opnået certificeringen.