Mere end 20 tech-firmaer: AI er grunden til fyringerne
Over 20 store tech-virksomheder har i 2026 brugt kunstig intelligens som officiel begrundelse for at fyre tusindvis af medarbejdere.
26. juli 2026·5 min læsning
En åben kildekode AI-agent kaldet Hermes blev brugt til automatisk at angribe Thailands finansministerium — uden menneskelig overvågning af hvert trin.
En åben kildekode AI-agent kaldet Hermes er blevet brugt til at automatisere et cyberangreb mod Thailands finansministerium — et angreb, der i store dele kørte fuldstændigt uden menneskelig overvågning af hvert enkelt trin. Det er ikke science fiction. Angrebet er dokumenteret og analyseret af trusselsefterretningsfirmaet Hunt.io, og det markerer et nyt kapitel i, hvad AI-agenter er i stand til at udføre på egne vegne.
Hermes er en open source AI-agent, der blev frigivet i februar 2026. Agenten er designet til at køre som en vedvarende baggrundsservice med hukommelse på tværs af opgavesessioner — den husker, hvad den har gjort, og kan bygge videre på tidligere resultater uden at skulle genstarte fra scratch.
Det, der gør Hermes særligt farlig i de forkerte hænder, er en funktion kaldet YOLO mode (You Only Live Once). I standardkonfiguration beder AI-agenten brugeren om godkendelse, inden den udfører potentielt farlige kommandoer. I YOLO mode fjernes alle sådanne bekræftelsesprompts. Agenten handler selvstændigt og uden pause.
Som Hunt.io beskriver det: agenten fik tildelt mål og redskaber af en operatør, hvorefter YOLO mode tillod den at "udføre rutinemæssige post-exploitation-kommandoer uden konstant overvågning."
Mellem den 9. og 13. juli 2026 opdagede Hunt.io og sikkerhedsforskeren Bob Diachenko tre eksponerede mapper på en server hostet i Hongkong. Mapperne indeholdt i alt 585 filer svarende til ca. 470 MB — og det, der var gemt her, fortalte historien om et aktivt angreb.
Filerne inkluderede:
De målrettede systemer inkluderede Hadoop-infrastruktur, Apache Ambari-management-platformen, GlassFish-administrationskonsollen og ministeriets mailservere.
Den 15. juli 2026 underrettede Hunt.io ThaiCERT og Thailands National Cyber Security Agency om fundene.
Logfilerne viser, at operatøren gav agenten overordnede mål, og at Hermes derefter selvstændigt fandt vej til at opfylde dem. Konkrete kommandoer, agenten udførte autonomt, inkluderede:
Det er kommandoer, der normalt kræver en erfaren hacker med dyb teknisk viden om Linux-sikkerhed. Med Hermes og YOLO mode kan en operatør med langt ringere teknisk indsigt give agenten et mål og vente på resultater.
Thailands finansministerium har endnu ikke bekræftet, at dets systemer rent faktisk er blevet kompromitteret. Hunt.io understreger, at visse af de fundne artefakter kun beviser, at specifikke systemer var målrettet — ikke nødvendigvis at angriberne opnåede fuld adgang.
Det ændrer imidlertid ikke ved det centrale fund: en AI-agent kørende i YOLO mode udførte post-exploitation-kommandoer på kompromitterede ministerielle systemer, registrerede resultater i logfiler og opbyggede vidensbasen til videre angrebsaktivitet.
Hermes-angrebet mod Thailands finansministerium er ikke det første eksempel på AI-agenter brugt i cyberangreb, men det er et af de mest konkret dokumenterede tilfælde af autonom post-exploitation, hvor en AI-agent ikke bare assisterer en menneskelig hacker, men i vid udstrækning opererer på egne vegne.
Tidligere i 2026 dokumenterede BleepingComputer JadePuffer-agenten, der udførte en komplet ransomware-indsats alene — fra indledende adgang til kryptering og afpresningstekst. I september 2025 afslørede Anthropic, at en kinesisk statstobt gruppe brugte Claude til at automatisere 80–90 % af en stor spionagekampagne mod 30 organisationer globalt.
Mønstret er klart: AI-agenter sænker adgangsbarrieren for sofistikerede cyberangreb dramatisk. Kompetencer, der tidligere krævede et hold af specialister, kan nu delegeres til en AI-agent med adgang til de rigtige værktøjer og den rette konfiguration.
Hermes-sagen fra Thailands finansministerium er et varselsskud til myndigheder og organisationer verden over, herunder i Danmark. Det er ikke længere tilstrækkeligt at forestille sig cybertrusler som en menneskelig aktør bag et tastatur. AI-agenter, der kører i uovervåget tilstand, kan nu kortlægge og udnytte sårbar infrastruktur med en hastighed og grundighed, menneskelige hackere ikke kan matche. Offentlige myndigheder og kritisk infrastruktur bør allerede nu tage stilling til, hvordan de detekterer og reagerer på AI-drevet autonomt angreb.
Over 20 store tech-virksomheder har i 2026 brugt kunstig intelligens som officiel begrundelse for at fyre tusindvis af medarbejdere.
26. juli 2026·5 min læsning
Apple lancerer 'Apple Upgrade' den 28. juli 2026 i samarbejde med Klarna – et nyt lejeprogram med lavere månedlige betalinger end hidtil.
26. juli 2026·4 min læsning
Clop-hackergruppen udnytter en kritisk sårbarhed i PTC Windchill og FlexPLM med CVSS-score 9,3 til at stjæle industrielle produktdata.
26. juli 2026·5 min læsning