Raportit
KELAn 2026 puolivuotinen AI-uhkakuvan raportti: AI on sekä ase että kohde

Tekoäly ei enää pelkästään auta kyberrikollisia työskentelemään nopeammin – se on yhä enenevässä määrin mukana monimutkaisissa hyökkäyksissä. Tämä on KELAn 2026 puolivuotisen AI-uhkakuvan raportin keskeinen johtopäätös, joka väittää, että kyberTurvallisuus on siirtynyt uuteen aikakauteen, jossa agenteille tekoäly, avoimen lähdekoodin suuret kielimallit ja autonomiset hyökkäystekniikat muuttavat dramaattisesti kyberrikollisuuden toteutustapaa. Raportti kuvaa uhkakuvaa, jossa tekoäly kiihdyttää kaikkea aukkojen löytämisestä ja luotainhyökkäyksistä viestintikampanjoihin ja yritysvakoiluun, samalla luoden uusia hyökkäyspintoja puolustajille.
Autonomisten kyberhyökkäysten nousu
Vuodesta toiseen tekoäly on toiminut enimmäkseen kehittäjien, turvallisuusammattilaisten ja hyökkääjien tuottavuustyökaluna. KELA väittää, että vuosi 2026 merkitsee perustavanlaatuista muutosta tekoälyavustajista tekoälyjärjestelmiin, jotka pystyvät suorittamaan monivaiheisia tavoitteita rajoitetulla ihmisen osallistumisella. Sen sijaan, että ne vain generoivat koodia tai vastaavat kysymyksiin, nämä järjestelmät voivat tunnistaa haavoittuvuuksia, analysoida ohjelmistoja, ketjuttaa hyökkäyksiä, korottaa etuoikeuksia ja avustaa hyökkäyskiertoon poikkeuksellisen nopeasti.
Patch-ikkuna katoaa
Raportin ehkä hälyttävin ennuste koskee sitä, mitä se kutsuu autonomiseksi haavoittuvuuden löytämiseksi ja hyödyntämiseksi (AVDE). Perinteisesti organisaatiot ovat olleet arvokkaan ajan haavoittuvuuden julkistamisen ja laajan hyökkäysten ilmestymisen välillä. Tämä aikajakso antoi turvallisuustiimille arvokasta aikaa testata korjauksia ja turvata järjestelmiä ennen kuin hyökkääjät pystyivät hyödyntämään niitä.
Luotainryhmät integroivat tekoälyä päivittäisiin operaatioihin
Tekoäly ei korvaa ihmisiä, vaan se on voimakas kertova luotainryhmille.
Kansallisten toimijoiden operaatiot muuttuvat yhä enenevässä määrin automaattisiksi
Raportti väittää myös, että edistyneet pysyvät uhkat ovat alkaneet automatisoida suuria osia operaatioistaan.
Hyökkääjät oppivat manipuloimaan tekoälyä itse
Yksi raportin mielenkiintoisimmista käsitteistä on KELAn kutsuma “Vibe Hacking”.
Sosiaalinen insinöörinti muuttuu yhä vakuuttavammaksi
Tekoäly muuttaa myös yhtä vanhinta kyberturvallisuuden hyökkäysmenetelmää: sosiaalista insinöörintiä.
Tiedonvarastajat varastavat nyt organisaatiotiedon
Yksi raportin tärkeimmistä havainnoista liittyy infostealer-malwaren kehitykseen.
Sessiokokeilut ovat tulleet arvokkaammaksi kuin salasanat
KELA väittää, että todennetuissa tekoälysessioissa on nopeasti muuttumassa premium-kohteiksi kyberrikollisille.
Tehtäväinfrastruktuuri on muuttunut hyökkäyspinnaksi
Kun organisaatiot käyttävät tekoälyorkesterointikerroksia, inference-päätepisteitä, vektortietokantoja, Model Context Protocol -palvelimia ja autonomisia agenteja, kyberrikolliset sopeuttavat tiedustelutoimiaan vastaavasti.
Agenteille aikakauden puolustaminen
KELA johtaa, että organisaatiot eivät voi luottaa ainoastaan perinteisiin puolustusstrategioihin, kun tekoäly jatkaa kyberhyökkäysten vauhdin kiihdyttämistä. Sen sijaan yritysten on oletettava, että tekoälyagentit, kehyskirjastot, muistitallennukset, autonomiset työvirrat ja koneidentiteetit ovat nyt kriittisiä varoja, jotka vaativat samaa suojelua kuin aiemmin palvelimet, tunnistetiedot ja tietokannat.












