{"id":362,"date":"2026-09-07T05:10:28","date_gmt":"2026-09-07T05:10:28","guid":{"rendered":"https:\/\/hoge.gg\/no\/halborn-ai-kryptosikkerhet-kapplop-2026\/"},"modified":"2026-09-07T05:10:28","modified_gmt":"2026-09-07T05:10:28","slug":"halborn-ai-kryptosikkerhet-kapplop-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/halborn-ai-kryptosikkerhet-kapplop-2026\/","title":{"rendered":"AI mot AI: Halborn og kryptoens nye sikkerhetskappl\u00f8p"},"content":{"rendered":"<p class=\"wp-block-paragraph\">I januar 2024 satte en finansmedarbeider hos ingeni\u00f8rselskapet Arup i Hong Kong seg inn i et rutinemessig videom\u00f8te. P\u00e5 skjermen satt selskapets finansdirekt\u00f8r og flere kolleger, alle gjenkjennelige i stemme og ansikt. Alle p\u00e5 m\u00f8tet, bortsett fra medarbeideren selv, var generert av kunstig intelligens. I l\u00f8pet av \u00e9n dag gikk 15 overf\u00f8ringer p\u00e5 til sammen rundt 25 millioner dollar (cirka 230 millioner kroner) ut av selskapet, slik <a href='https:\/\/www.cnn.com\/2024\/05\/16\/tech\/arup-deepfake-scam-loss-hong-kong-intl-hnk'>Hongkong-politiet og Arup selv senere bekreftet<\/a>. Ingen kode ble hacket. Et menneske ble overbevist.<\/p><p class=\"wp-block-paragraph\">Det var tradisjonell finans. I krypto gikk 2026 enda lenger: hele ingeni\u00f8rteam blir infiltrert av operat\u00f8rer som best\u00e5r jobbintervjuet ved hjelp av sanntids-deepfakes, mens de dyreste tyveriene i bransjen ikke lenger treffer smartkontraktene i det hele tatt. Dette er terrenget sikkerhetsfirmaet Halborn n\u00e5 opererer i, og i 2026 la selskapet stille til to tjenester som ville h\u00f8rtes ut som science fiction for f\u00e5 \u00e5r siden: AI Red Teaming og AI Security Assessment. Grunnen er enkel. B\u00e5de angriper og forsvarer har n\u00e5 en maskin.<\/p><h2 class='wp-block-heading'>Kort forklart: hva AI-kappl\u00f8pet i kryptosikkerhet betyr<\/h2><p class=\"wp-block-paragraph\">AI-kappl\u00f8pet beskriver en enkel, ubehagelig utvikling: de samme spr\u00e5kmodellene og generative verkt\u00f8yene som gj\u00f8r en utvikler mer produktiv, gj\u00f8r ogs\u00e5 en angriper mer produktiv. En svindel-e-post som f\u00f8r krevde et helt team og dager med research, kan n\u00e5 skrives p\u00e5 sekunder, p\u00e5 feilfritt norsk, tilpasset akkurat din rolle og dine kolleger. En stemme kan klones fra et par sekunder lyd. Et ansikt kan animeres i sanntid. Samtidig bruker forsvarssiden de samme verkt\u00f8yene til \u00e5 lese kode raskere, oppdage unormale transaksjoner og teste egne systemer hardere.<\/p><p class=\"wp-block-paragraph\">For \u00e5 forst\u00e5 balansen er det verdt \u00e5 dele opp hvem som f\u00e5r mest ut av teknologien.<\/p><ul class='wp-block-list'><li>Angriperne bruker AI til skala og troverdighet: masseprodusert, personlig phishing, deepfakes av stemme og video, falske identiteter, og automatisert leting etter s\u00e5rbarheter.<\/li><li>Forsvarerne bruker AI til hastighet og dekning: kodegjennomgang, fuzzing, avviksdeteksjon p\u00e5 kjeden, raskere triage under en hendelse, og red teaming av egne AI-systemer.<\/li><li>Asymmetrien ligger i at AI senker kostnaden ved \u00e5 angripe mennesker raskere enn den hever kostnaden ved \u00e5 forsvare dem.<\/li><\/ul><p class=\"wp-block-paragraph\">Halborn er en nyttig linse fordi selskapet sitter p\u00e5 begge sider av bordet: det bygde ry p\u00e5 \u00e5 bryte seg inn i systemer f\u00f8r kriminelle gjorde det, og selger n\u00e5 forsvar mot n\u00f8yaktig de AI-drevne angrepene det selv kan utf\u00f8re. Resten av denne artikkelen bruker firmaet til \u00e5 forklare hvordan kappl\u00f8pet ser ut i praksis, hvorfor tallene har flyttet seg bort fra koden, og hva regelverket i Norge og EU faktisk krever.<\/p><h2 class='wp-block-heading'>Hvorfor de dyreste angrepene ikke lenger treffer koden<\/h2><p class=\"wp-block-paragraph\">Den viktigste enkeltinnsikten i kryptosikkerhet akkurat n\u00e5 er at pengene har flyttet seg. I <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>TRM Labs sin halv\u00e5rsrapport for 2026<\/a> ble det registrert 207 separate hack i f\u00f8rste halv\u00e5r, det h\u00f8yeste tallet selskapet noen gang har m\u00e5lt i en seksm\u00e5nedersperiode, men de samlede tapene falt til rundt 972 millioner dollar (cirka 9 milliarder kroner), mindre enn halvparten av de 2,3 milliardene dollar som ble stj\u00e5let i f\u00f8rste halv\u00e5r 2025. Enda viktigere er fordelingen: infrastruktur- og driftskompromisser sto for bare rundt 15 prosent av hendelsene, men rundt 76 prosent av verdiene. Tre firedeler av alt som ble stj\u00e5let, kom fra kompromitterte n\u00f8kler, forvaring og signeringssystemer, ikke fra feil i smartkontrakter. Det typiske hacket endte p\u00e5 rundt 219 000 dollar (cirka to millioner kroner); det er de f\u00e5 store som drar snittet.<\/p><p class=\"wp-block-paragraph\">Bildet stemmer med \u00e5ret f\u00f8r. <a href='https:\/\/www.chainalysis.com\/blog\/2026-crypto-crime-report-introduction'>Chainalysis anslo<\/a> at over 3,4 milliarder dollar (rundt 32 milliarder kroner) ble stj\u00e5let i 2025, at nordkoreanske grupper sto for rundt 2,02 milliarder av dem, og at Bybit-tyveriet i februar 2025 p\u00e5 1,5 milliarder dollar var det st\u00f8rste kryptotyveriet noensinne. Det angrepet br\u00f8t ingen smartkontrakt: angriperne manipulerte grensesnittet signistene s\u00e5, slik at en ondsinnet transaksjon ble presentert som ufarlig. I 2026 fortsatte m\u00f8nsteret, og <a href='https:\/\/crypto.news\/defi-hacks-2026-billion-lost-same-attack-keeps-working\/'>bransjetall<\/a> viser at stj\u00e5lne n\u00f8kler n\u00e5 topper listen over \u00e5rsaker, med samlede DeFi-tap rundt 1,3 milliarder dollar.<\/p><p class=\"wp-block-paragraph\">Konklusjonen er ubehagelig for alle som tror en ren revisjon er nok: de dyreste angrepene treffer ikke lenger koden, de treffer menneskene og systemene rundt den. Og det er nettopp der kunstig intelligens hjelper angriperen mest. Tabellen under viser hvordan noen av de st\u00f8rste tapene de siste to \u00e5rene fordeler seg.<\/p><figure class='wp-block-table'><table><thead><tr><th>Hendelse<\/th><th>Tidspunkt<\/th><th>Ansl\u00e5tt tap<\/th><th>Rot\u00e5rsak<\/th><\/tr><\/thead><tbody><tr><td><a href='https:\/\/www.chainalysis.com\/blog\/bybit-exchange-hack-february-2025-crypto-security-dprk'>Bybit<\/a><\/td><td>feb. 2025<\/td><td>~1,5 mrd USD (~14 mrd NOK)<\/td><td>Forsyningskjede og manipulert signeringsgrensesnitt (menneske\/infrastruktur)<\/td><\/tr><tr><td><a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-kelp-dao-hack-april-2026'>KelpDAO<\/a><\/td><td>apr. 2026<\/td><td>~292 mln USD (~2,7 mrd NOK)<\/td><td>Manipulert cross-chain-verifiser etter sosial manipulering (infrastruktur)<\/td><\/tr><tr><td><a href='https:\/\/www.chainalysis.com\/blog\/lessons-from-the-drift-hack'>Drift<\/a><\/td><td>apr. 2026<\/td><td>~285 mln USD (~2,7 mrd NOK)<\/td><td>Seks m\u00e5neders svindeloperasjon og forh\u00e5ndssignering (menneske)<\/td><\/tr><tr><td><a href='https:\/\/research.checkpoint.com\/2025\/how-an-attacker-drained-128m-from-balancer-through-rounding-error-exploitation\/'>Balancer V2<\/a><\/td><td>nov. 2025<\/td><td>~129 mln USD (~1,2 mrd NOK)<\/td><td>Avrundingsfeil i koden (kode)<\/td><\/tr><tr><td><a href='https:\/\/finance.yahoo.com\/markets\/crypto\/articles\/another-defi-hack-term-labs-123536364.html'>Term Labs<\/a><\/td><td>aug. 2026<\/td><td>~8,5 mln USD (~79 mln NOK)<\/td><td>Styringsangrep med n\u00e6r null deltakelse (design\/styring)<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Fire av de fem st\u00f8rste postene her handler om mennesker, prosesser eller infrastruktur, ikke om en feil i selve kontrakten. Det er den forskyvningen AI forsterker, fordi det billigste \u00e5 automatisere ikke er \u00e5 finne en bug, men \u00e5 lure et menneske.<\/p><h2 class='wp-block-heading'>Halborn, kort fortalt: fra angrepsteam til AI-forsvar<\/h2><p class=\"wp-block-paragraph\">Halborn ble grunnlagt i 2019 i Miami av Steven Walbroehl og Rob Behnke, og drev uten ekstern kapital de f\u00f8rste \u00e5rene f\u00f8r selskapet hentet <a href='https:\/\/www.summitpartners.com\/news\/halborn-announces-expansion-with-new-ceo'>90 millioner dollar (rundt 840 millioner kroner) i en serie A ledet av Summit Partners sommeren 2022<\/a>. Siden 2024 har Jacques Boschung v\u00e6rt administrerende direkt\u00f8r, mens Behnke er styreleder og president og Walbroehl er teknologidirekt\u00f8r. Kundelisten p\u00e5 selskapets egne sider nevner blant andre Coinbase, Polygon og Solana.<\/p><p class=\"wp-block-paragraph\">Selskapets DNA er offensivt. Halborn beskriver <a href='https:\/\/www.halborn.com\/blog\/post\/offensive-security-when-attack-is-the-best-form-of-defense'>offensiv sikkerhet<\/a> som \u00aba framework that advocates the use of proactive (or offensive) techniques to actively mitigate attacks\u00bb, og bygde ry p\u00e5 \u00e5 angripe systemer f\u00f8r kriminelle rakk det. Vi har tidligere skrevet om hvordan det gj\u00f8r Halborn til et angrepsteam som bryter seg inn hos kundene med vilje. Det nye i 2026 er at angrepsflaten har f\u00e5tt et nytt lag: kunstig intelligens. Derfor tilbyr firmaet n\u00e5 <a href='https:\/\/www.halborn.com\/solutions\/ai-red-teaming'>AI Red Teaming<\/a> og <a href='https:\/\/www.halborn.com\/solutions\/ai-security-assessment'>AI Security Assessment<\/a> ved siden av de tradisjonelle kode- og infrastrukturtjenestene, og argumenterer i et eget notat for at <a href='https:\/\/www.halborn.com\/blog\/post\/the-ai-blockchain-convergence-a-new-era-for-decentralized-security'>AI og blokkjede smelter sammen til en ny sikkerhetsdisiplin<\/a>.<\/p><p class=\"wp-block-paragraph\">Poenget er ikke at Halborn er alene om dette; CertiK, OpenZeppelin og Trail of Bits bygger tilsvarende AI-verkt\u00f8y. Poenget er at et firma som lever av \u00e5 simulere angripere, er en presis m\u00e5lestokk p\u00e5 hva angriperne faktisk kan gj\u00f8re n\u00e5.<\/p><h2 class='wp-block-heading'>Slik bruker angriperne AI<\/h2><p class=\"wp-block-paragraph\">Start med det enkleste. Den klassiske advarselen mot phishing, se etter d\u00e5rlig spr\u00e5k og rare formuleringer, er d\u00f8d. En spr\u00e5kmodell skriver feilfri, kontekstbevisst tekst p\u00e5 et hvilket som helst spr\u00e5k, og kan masseprodusere tusenvis av varianter tilpasset mottakerens rolle, arbeidsgiver og nylige aktivitet. Steven Walbroehl i Halborn sier det rett ut: <a href='https:\/\/cointelegraph.com\/news\/crypto-security-human-layer-threats-2026-expert-tips'>\u00abHackers are using AI to create highly personalized, context-aware attacks that bypass traditional security awareness training\u00bb<\/a>.<\/p><p class=\"wp-block-paragraph\">Neste niv\u00e5 er syntetiske medier. Arup-saken i innledningen er ikke et engangstilfelle, men en mal: <a href='https:\/\/www.cnn.com\/2024\/05\/16\/tech\/arup-deepfake-scam-loss-hong-kong-intl-hnk'>rundt 25 millioner dollar ut d\u00f8ren<\/a> fordi et menneske stolte p\u00e5 ansikter og stemmer p\u00e5 en skjerm. Stemmekloning krever i dag noen f\u00e5 sekunder lyd, og sanntids-video-deepfakes er gode nok til \u00e5 best\u00e5 et videom\u00f8te med kjente kolleger.<\/p><p class=\"wp-block-paragraph\">S\u00e5 kommer identitet. Angripere bruker AI til \u00e5 generere portrettbilder, CV-er, portef\u00f8ljenettsteder og f\u00f8lgebrev, og til \u00e5 oversette og maskere kommunikasjon i sanntid. Det er ryggraden i den nordkoreanske infiltrasjonskampanjen vi kommer til i neste seksjon. Og til slutt selve kodejakten: spr\u00e5kmodeller kan lese store kodebaser, foresl\u00e5 hvor svakhetene ligger og skrive utkast til utnyttelseskode. Det fjerner ikke behovet for dyktige mennesker, men det senker ferdighetsgulvet og \u00f8ker tempoet.<\/p><p class=\"wp-block-paragraph\">Legg til ondsinnede spr\u00e5kmodeller, modell- og dataforgiftning, og slopsquatting (der angripere registrerer pakkenavn som AI-modeller finner p\u00e5 og anbefaler), s\u00e5 har du en verkt\u00f8ykasse som ikke fantes for tre \u00e5r siden. Tabellen under stiller angriperens og forsvarerens bruk opp mot hverandre.<\/p><figure class='wp-block-table'><table><thead><tr><th>Kapasitet<\/th><th>Angriper bruker AI til<\/th><th>Forsvarer bruker AI til<\/th><\/tr><\/thead><tbody><tr><td>Sosial manipulering<\/td><td>Personlige phishing-kampanjer, deepfakes, stemmekloning<\/td><td>Deteksjon av svindelm\u00f8nstre, treningssimuleringer<\/td><\/tr><tr><td>Kode og s\u00e5rbarheter<\/td><td>Automatisert leting, utkast til utnyttelseskode<\/td><td>Kodegjennomgang, fuzzing, m\u00f8nstergjenkjenning<\/td><\/tr><tr><td>Identitet<\/td><td>Falske CV-er, ansikter og sanntids-video<\/td><td>Sterkere identitetskontroll, liveness-sjekk<\/td><\/tr><tr><td>Skala<\/td><td>Tusenvis av tilpassede angrep samtidig<\/td><td>Kontinuerlig overv\u00e5king av mange systemer<\/td><\/tr><tr><td>Respons<\/td><td>Raskere hvitvasking og sporsl\u00f8sing<\/td><td>Raskere triage og etterforskning under hendelser<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Legg merke til at radene er symmetriske p\u00e5 papiret, men ikke i praksis. Angriperen trenger bare \u00e5 lykkes \u00e9n gang, mot ett menneske. Forsvareren m\u00e5 lykkes hver gang, mot alle.<\/p><h2 class='wp-block-heading'>Deepfaken i jobbintervjuet: den nordkoreanske infiltrasjonen<\/h2><p class=\"wp-block-paragraph\">Den tydeligste illustrasjonen p\u00e5 at AI tipper balansen, er ikke et smartkontrakt-hack i det hele tatt. Det er ansettelsesprosessen. Gjennom 2025 og 2026 har nordkoreanske operat\u00f8rer s\u00f8kt p\u00e5 eksterne utviklerstillinger med stj\u00e5lne identiteter, AI-genererte CV-er og portef\u00f8ljer, og med sanntids-deepfakes i videointervjuet. I august 2026 <a href='https:\/\/www.techtimes.com\/articles\/322688\/20260802\/north-korean-it-workers-use-real-time-deepfakes-beat-hiring-checks-eleven-nations-warn.htm'>advarte elleve land i fellesskap<\/a> om at metoden var god nok til \u00e5 best\u00e5 vanlige ansettelseskontroller.<\/p><p class=\"wp-block-paragraph\">Hvor konkret det er, viste et forskningsteam som <a href='https:\/\/thehackernews.com\/2026\/08\/researchers-built-fake-crypto-startup.html'>bygde en falsk kryptostartup og faktisk ansatte tre antatte nordkoreanske IT-arbeidere<\/a>, komplett med forfalskede ID-er, VPN-er og fjerntilgang. <a href='https:\/\/coingeek.com\/google-north-korean-hackers-use-ai-deepfakes-to-target-crypto\/'>Google har dokumentert<\/a> at nordkoreanske grupper bruker AI-deepfakes spesifikt mot kryptom\u00e5l. Skalaen er ikke triviell: <a href='https:\/\/www.chainalysis.com\/blog\/ofac-targets-north-korean-it-workers-crypto-march-2026\/'>det amerikanske finansdepartementet ansl\u00e5r at IT-arbeiderordningen alene genererte nesten 800 millioner dollar<\/a> (rundt 7,4 milliarder kroner) i 2024, og sanksjonerte i mars 2026 et nettverk som flyttet inntektene via krypto.<\/p><p class=\"wp-block-paragraph\">Lisa, som leder sikkerhetsoperasjoner hos SlowMist, beskriver spillboken presist: <a href='https:\/\/cointelegraph.com\/news\/crypto-security-human-layer-threats-2026-expert-tips'>\u00abThreat actors are already leveraging AI-generated deepfakes, tailored phishing, and even fake developer hiring tests to obtain wallet keys, cloud credentials, and signing tokens\u00bb<\/a>. Poenget er at angrepet ikke retter seg mot en kontrakt, men mot organisasjonskartet. N\u00e5r en utvikler f\u00f8rst er innenfor, kan vedkommende vente i uker eller m\u00e5neder f\u00f8r n\u00f8kler og tilganger misbrukes. Drift-tyveriet i april 2026, der en gruppe brukte en seks m\u00e5neder lang svindeloperasjon som utga seg for \u00e5 v\u00e6re et kvantitativt handelsfirma, er samme logikk satt i system.<\/p><h2 class='wp-block-heading'>Slik bruker forsvarerne AI, og hvor det svikter<\/h2><p class=\"wp-block-paragraph\">Forsvarssiden er ikke forsvarsl\u00f8s. AI-assistert kodegjennomgang fanger kjente feilm\u00f8nstre raskere enn et menneske rekker \u00e5 bla. Fuzzing og symbolsk utforskning kan drives hardere med maskinst\u00f8tte. P\u00e5 kjeden kan modeller flagge unormale transaksjonsm\u00f8nstre i sanntid, og under en hendelse kan de korte ned triage fra timer til minutter. Halborns egen AI Red Teaming lover \u00e5 teste hele stacken, <a href='https:\/\/www.halborn.com\/solutions\/ai-red-teaming'>\u00abthe full stack\u00bb, alts\u00e5 modeller, inndata, integrasjoner og menneskene rundt<\/a>, og selskapets AI Security Assessment vurderer eksplisitt risiko fra <a href='https:\/\/www.halborn.com\/solutions\/ai-security-assessment'>prompt injection, modellforgiftning, dataforgiftning, ondsinnede spr\u00e5kmodeller og AI-drevet sosial manipulering<\/a>.<\/p><p class=\"wp-block-paragraph\">Men her er den \u00e6rlige delen, som selgere av AI-revisjon sjelden fremhever: verkt\u00f8yene er svakest akkurat der de dyreste feilene bor. Akademiske evalueringer av spr\u00e5kmodeller som skal klassifisere s\u00e5rbarheter, treffer riktig kategori p\u00e5 i underkant av en tredjedel av ukjente funksjoner i <a href='https:\/\/arxiv.org\/abs\/2504.04685'>enkelte studier<\/a>, og modellene hallusinerer funn som ikke finnes samtidig som de overser logikk de aldri har sett f\u00f8r. En AI er god p\u00e5 det som ligner treningsdataene og d\u00e5rlig p\u00e5 det nye, mens de store tapene nettopp kommer fra nye, \u00f8konomiske og designmessige feil, ikke fra l\u00e6rebokbugs.<\/p><p class=\"wp-block-paragraph\">Nick Percoco, sikkerhetssjef i Kraken, oppsummerer hvor pilen peker: <a href='https:\/\/cointelegraph.com\/news\/crypto-security-human-layer-threats-2026-expert-tips'>\u00abThe future of crypto security will be shaped by smarter identity verification and AI-driven threat detection\u00bb<\/a>. Det er sannsynligvis riktig. Men \u00e5 tro at en ren AI-gjennomgang er en garanti, er samme feilslutning som \u00e5 tro at et revisjonsstempel gjorde Cetus, Balancer eller KelpDAO us\u00e5rbare. AI snevrer inn gapet p\u00e5 det kjente. Det lukker det ikke.<\/p><h2 class='wp-block-heading'>N\u00e5r AI-en selv er angrepsflaten: agenter, prompt injection og x402<\/h2><p class=\"wp-block-paragraph\">Den nyeste vrien er at kunstig intelligens ikke bare er et verkt\u00f8y for angrep og forsvar, men i seg selv har blitt en angrepsflate. Gjennom 2026 ble autonome AI-agenter som skanner markeder, handler og forvalter portef\u00f8ljer mainstream, og mange av dem holder faktiske n\u00f8kler og signerer transaksjoner. <a href='https:\/\/www.coindesk.com\/tech\/2026\/04\/13\/ai-agents-are-set-to-power-crypto-payments-but-a-hidden-flaw-could-expose-wallets'>CoinDesk advarte allerede i april 2026<\/a> om at denne modellen har en skjult svakhet.<\/p><p class=\"wp-block-paragraph\">Problemet heter i stor grad prompt injection. En agent som henter data fra omverdenen, kan bli matet med skjulte instruksjoner i akkurat de dataene, og fordi agenten ofte handler uten et menneske i l\u00f8kken, kan \u00e9n manipulert instruksjon flytte penger umiddelbart. <a href='https:\/\/www.kucoin.com\/blog\/en-ai-trading-agent-vulnerability-2026-how-a-45m-crypto-security-breach-exposed-protocol-risks'>Bransjeanslag<\/a> knytter over 45 millioner dollar (over 400 millioner kroner) i tap i 2026 til s\u00e5rbarheter i AI-handelsagenter, og <a href='https:\/\/arxiv.org\/abs\/2503.16248'>forskning<\/a> har vist hvordan falske minner kan plantes i web3-agenter for \u00e5 styre dem. Nye betalingsstandarder som x402, der agenter betaler per foresp\u00f8rsel med stablecoins, gj\u00f8r blastradiusen st\u00f8rre: n\u00e5 kan en manipulert agent ikke bare gi r\u00e5d, men flytte kapital p\u00e5 egen h\u00e5nd.<\/p><p class=\"wp-block-paragraph\">Det er her Halborns AI-tjenester peker rett inn, og hvorfor selskapet argumenterer for at <a href='https:\/\/www.halborn.com\/blog\/post\/the-ai-blockchain-convergence-a-new-era-for-decentralized-security'>AI og blokkjede m\u00e5 sikres som ett system<\/a>. Vi bygger autonome pengeflyttere opp\u00e5 infrastruktur vi ikke fullt ut forst\u00e5r feilmodusene til, og gj\u00f8r det raskt.<\/p><h2 class='wp-block-heading'>Menneskelaget er fortsatt m\u00e5let<\/h2><p class=\"wp-block-paragraph\">Trekker vi tr\u00e5dene sammen, peker alt mot samme sted. Walbroehl i Halborn sp\u00e5r at <a href='https:\/\/cointelegraph.com\/news\/crypto-security-human-layer-threats-2026-expert-tips'>\u00abAI-enhanced social engineering will play a significant role in the crypto hackers&#8217; playbooks\u00bb<\/a>, og Percoco i Kraken formulerer kjernen enda skarpere: <a href='https:\/\/cointelegraph.com\/news\/crypto-security-human-layer-threats-2026-expert-tips'>\u00abAttackers aren&#8217;t breaking in, they&#8217;re being invited in\u00bb<\/a>. Angriperne bryter ikke lenger ned d\u00f8ren; de f\u00e5r den \u00e5pnet av et menneske som tror det gj\u00f8r riktig.<\/p><p class=\"wp-block-paragraph\">Det gj\u00f8r signerings\u00f8yeblikket til det virkelige slagfeltet. En perfekt revidert kontrakt hjelper ikke hvis brukeren godkjenner en ondsinnet transaksjon fordi grensesnittet, eller en overbevisende kollega p\u00e5 video, sier at alt er i orden. Det er derfor blindsignering er en s\u00e5 farlig vane, noe vi har g\u00e5tt grundig gjennom i v\u00e5r artikkel om <a href='https:\/\/hoge.gg\/no\/eip-7702-blindsignering-signeringsskjermen-2026\/'>EIP-7702 og hva du egentlig godkjenner<\/a>, og hvorfor kampen om <a href='https:\/\/hoge.gg\/no\/lommebok-ux-2026-signeringsskjermen\/'>selve signeringsskjermen<\/a> avgj\u00f8r mer enn folk tror. AI gj\u00f8r bare den menneskelige overtalelsen billigere og mer troverdig. Forsvaret er ikke f\u00f8rst og fremst et verkt\u00f8y, men en kultur: bekreft utenom kanalen, mistro hastverk, og les det du signerer.<\/p><h2 class='wp-block-heading'>Kan du stole p\u00e5 en AI-revisjon?<\/h2><p class=\"wp-block-paragraph\">Et voksende salgsargument i 2026 er AI-revidert. Det h\u00f8res betryggende ut, men kan gj\u00f8re vondt verre hvis det skaper falsk trygghet. Ingen offentlig myndighet akkrediterer smartkontrakt-revisorer, og ingen akkrediterer AI-sikkerhetsverkt\u00f8y heller. Kvaliteten holdes i sjakk av omd\u00f8mme, ikke av regulering, og omd\u00f8mme fungerer bare n\u00e5r noen faktisk f\u00f8lger opp.<\/p><p class=\"wp-block-paragraph\">Historikken er streng lesning. <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-cetus-hack-may-2025'>Cetus ble t\u00f8mt for rundt 223 millioner dollar i mai 2025 til tross for tre separate revisjoner<\/a>; <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-balancer-hack-november-2025'>Balancer var revidert mer enn ti ganger<\/a> f\u00f8r avrundingsfeilen ble utnyttet i november 2025. En AI som er trent p\u00e5 g\u00e5rsdagens feil, ville neppe fanget noen av dem, for begge l\u00e5 i logikk og \u00f8konomi ingen sjekkliste dekket. Bruk gjerne AI som et ekstra par \u00f8yne. Ikke forveksle det med en garanti.<\/p><h2 class='wp-block-heading'>Regelverket henger etter: EU AI Act, DORA og Finanstilsynet<\/h2><p class=\"wp-block-paragraph\">For norske lesere er det verdt \u00e5 v\u00e6re presis p\u00e5 hva loven faktisk krever. Tre regelverk m\u00f8tes her, og ingen av dem p\u00e5legger en kodegjennomgang av en smartkontrakt.<\/p><p class=\"wp-block-paragraph\"><a href='https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/regulatory-framework-ai'>EU AI Act<\/a> er risikobasert, og reglene for h\u00f8yrisikosystemer under vedlegg III trer i kraft i EU fra 2. august 2026. Forordningen er E\u00d8S-relevant, men Norge ligger etter: <a href='https:\/\/bahr.no\/newsletter\/asset-management-the-eu-ai-act-a-call-and-guide-to-implementation-for-norwegian-asset-managers'>if\u00f8lge advokatfirmaet BAHR<\/a> bommet regjeringen p\u00e5 sitt opprinnelige m\u00e5l om innf\u00f8ring sommeren 2026, og et lovforslag ventes f\u00f8rst lagt fram for Stortinget v\u00e5ren 2027. Nasjonal kommunikasjonsmyndighet (Nkom) pekes ut som koordinerende myndighet, mens Datatilsynet og sektormyndigheter som Finanstilsynet f\u00e5r ansvar p\u00e5 hver sine felt.<\/p><p class=\"wp-block-paragraph\">DORA, EUs forordning om digital operasjonell motstandsdyktighet, gjelder i EU fra 17. januar 2025 og stiller krav til IKT-risikostyring, hendelsesrapportering og motstandstesting for finansforetak, inkludert MiCA-regulerte kryptoforetak (CASP-er). Regelverket innlemmes i norsk rett via E\u00d8S-avtalen, med Finanstilsynet som tilsyn. Norge har allerede et rammeverk for trusselstyrt inntrengingstesting, <a href='https:\/\/www.finanstilsynet.no\/en\/news-archive\/news\/2020\/framework-for-testing-cyber-resilience-tiber-no\/'>TIBER-NO<\/a>, etablert av Norges Bank og Finanstilsynet, og under DORA blir slik testing obligatorisk for de mest sentrale foretakene. Tabellen oppsummerer hvor Norge st\u00e5r.<\/p><figure class='wp-block-table'><table><thead><tr><th>Regelverk<\/th><th>Hva det dekker<\/th><th>Status for Norge<\/th><\/tr><\/thead><tbody><tr><td>MiCA<\/td><td>Kryptoforetak og utstedere (ikke selve protokollen)<\/td><td>Gjelder via E\u00d8S; Finanstilsynet f\u00f8rer tilsyn<\/td><\/tr><tr><td>DORA<\/td><td>IKT-robusthet, hendelsesrapportering, motstandstesting<\/td><td>Gjelder i EU fra 17.1.2025; innlemmes via E\u00d8S<\/td><\/tr><tr><td>EU AI Act<\/td><td>Risikobasert AI-regulering, h\u00f8yrisiko fra 2.8.2026<\/td><td>E\u00d8S-relevant; norsk lov ventet v\u00e5ren 2027<\/td><\/tr><tr><td>DORA TLPT \/ TIBER-NO<\/td><td>Trusselstyrt red teaming p\u00e5 virkelige systemer<\/td><td>Etablert rammeverk; blir obligatorisk under DORA<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Fellestrekket er tydelig: myndighetene regulerer foretakene og IKT-robustheten deres, ikke kvaliteten p\u00e5 Solidity-koden. For fullt desentraliserte protokoller finnes det dessuten ingen CASP \u00e5 holde ansvarlig, og da er revisjon, red teaming og en \u00e6rlig obduksjon i praksis den eneste garantien brukerne f\u00e5r.<\/p><h2 class='wp-block-heading'>Hva angrep koster, og hva forsvar koster<\/h2><p class=\"wp-block-paragraph\">\u00d8konomien i kappl\u00f8pet er ubarmhjertig. AI kollapser angriperens kostnad: en phishing-kampanje som f\u00f8r krevde et team, krever n\u00e5 en ledetekst, og en overbevisende deepfake koster nesten ingenting \u00e5 produsere. Forsvarerens kostnad g\u00e5r motsatt vei. En grundig revisjon fra et toppfirma ligger typisk et sted mellom 80 000 og 350 000 dollar (fra rundt 740 000 til over tre millioner kroner), og <a href='https:\/\/www.sherlock.xyz\/post\/smart-contract-audit-pricing-a-market-reference-for-2026'>markedsreferanser for 2026<\/a> viser priser fra noen f\u00e5 tusen dollar for en enkel kontrakt til godt over 250 000 dollar for en stor gjennomgang, med p\u00e5slag for hastverk og for Rust-, Move- og ZK-kode.<\/p><p class=\"wp-block-paragraph\">Sett det opp mot at det typiske hacket i f\u00f8rste halv\u00e5r 2026 endte p\u00e5 rundt 219 000 dollar (cirka to millioner kroner), mens de f\u00e5 store dro tapene opp i milliardklassen. For de fleste protokoller er regnestykket brutalt: forsvar er en fast, synlig kostnad, mens angrep er en variabel, skjult risiko, og AI flytter begge kurvene i angriperens fav\u00f8r med mindre forsvaret automatiseres like aggressivt. Det er den logikken som f\u00e5r firmaer som Halborn til \u00e5 selge kontinuerlig red teaming og overv\u00e5king i stedet for \u00e9n enkelt revisjon i \u00e5ret.<\/p><h2 class='wp-block-heading'>Slik beskytter du deg<\/h2><p class=\"wp-block-paragraph\">Det finnes ingen knapp som sl\u00e5r av AI-drevne angrep, men risikoen kan reduseres kraftig med disiplin. For vanlige brukere:<\/p><ul class='wp-block-list'><li>Bekreft alltid uvanlige penge- eller n\u00f8kkelforesp\u00f8rsler utenom kanalen de kom i, spesielt hvis noen presser p\u00e5 tid.<\/li><li>Bruk maskinvarelommebok og clear signing slik at du ser hva du faktisk godkjenner, og les det. V\u00e5r gjennomgang av <a href='https:\/\/hoge.gg\/no\/oppdage-rug-pull-defi-forsvar-2026\/'>hvordan du avsl\u00f8rer en rug pull f\u00f8r du taper penger<\/a> bygger p\u00e5 samme grunnprinsipp: verifiser, ikke stol.<\/li><li>V\u00e6r like skeptisk til en overbevisende video som til en d\u00e5rlig e-post; ansikt og stemme kan forfalskes.<\/li><\/ul><p class=\"wp-block-paragraph\">For protokoller og foretak:<\/p><ul class='wp-block-list'><li>Gi AI-agenter og tjenesten\u00f8kler minst mulig rettigheter, og krev et menneske i l\u00f8kken for store overf\u00f8ringer.<\/li><li>Red team menneskene og prosessene, ikke bare koden; de fleste store tap i 2026 gikk via ansettelser, signering og infrastruktur.<\/li><li>Behandle forvaring og signering som infrastruktur av samme betydning som selve kontrakten, slik vi beskriver i artikkelen om <a href='https:\/\/hoge.gg\/no\/borsen-blir-lommeboken-smartkontoer-2026\/'>n\u00e5r b\u00f8rsen blir lommeboken din<\/a>.<\/li><\/ul><h2 class='wp-block-heading'>Veien videre: post-quantum og agent-\u00f8konomien<\/h2><p class=\"wp-block-paragraph\">To krefter vil forme neste runde. Den ene er kvantedatamaskiner. Selv om et kryptografisk relevant kvantesprang ikke er her enn\u00e5, samler motstandere allerede kryptert data i en harvest now, decrypt later-logikk, og bransjen, Halborn inkludert, har begynt \u00e5 presse p\u00e5 for kvantesikre l\u00f8sninger og secure by design. Den andre er agent-\u00f8konomien: jo flere autonome systemer som holder n\u00f8kler og flytter penger, desto st\u00f8rre blir konsekvensen n\u00e5r ett av dem manipuleres.<\/p><p class=\"wp-block-paragraph\">Den n\u00f8kterne konklusjonen er at kunstig intelligens verken redder eller \u00f8delegger kryptosikkerheten alene. Den er en kraftmultiplikator som gj\u00f8r b\u00e5de angrep og forsvar raskere, billigere og mer overbevisende. Balansen avgj\u00f8res fortsatt av det AI er d\u00e5rligst til \u00e5 erstatte: d\u00f8mmekraft, prosess og tillit som er tjent, ikke p\u00e5st\u00e5tt. Et angrepsteam som Halborn er nyttig nettopp fordi det minner oss om at den beste m\u00e5ten \u00e5 vite om et forsvar holder, er \u00e5 la noen pr\u00f8ve \u00e5 bryte det, med de samme verkt\u00f8yene fienden bruker.<\/p><h2 class='wp-block-heading'>Ofte stilte sp\u00f8rsm\u00e5l (FAQ)<\/h2><h3 class='wp-block-heading'>Hva er AI-kappl\u00f8pet i kryptosikkerhet?<\/h3><p class=\"wp-block-paragraph\">Det er kappl\u00f8pet der b\u00e5de angripere og forsvarere tar i bruk kunstig intelligens. Angriperne bruker AI til \u00e5 masseprodusere troverdig phishing, deepfakes og falske identiteter, mens forsvarere bruker AI til kodegjennomgang, avviksdeteksjon og testing. Balansen tipper mot angriperen fordi AI senker kostnaden ved \u00e5 lure mennesker raskere enn den hever kostnaden ved \u00e5 forsvare dem.<\/p><h3 class='wp-block-heading'>Hvordan bruker hackere kunstig intelligens mot kryptobrukere?<\/h3><p class=\"wp-block-paragraph\">De skriver feilfrie, personlige svindelmeldinger p\u00e5 sekunder, kloner stemmer og lager sanntids-video-deepfakes, genererer falske CV-er og identiteter for \u00e5 infiltrere selskaper, og bruker spr\u00e5kmodeller til \u00e5 lete etter s\u00e5rbarheter og skrive utnyttelseskode. Deepfake-svindelen mot Arup, der rundt 25 millioner dollar forsvant etter et videom\u00f8te med AI-genererte kolleger, er et typisk eksempel.<\/p><h3 class='wp-block-heading'>Hva er Halborns AI Red Teaming?<\/h3><p class=\"wp-block-paragraph\">Det er en tjeneste der Halborn simulerer angrep mot hele AI-systemet til en kunde, alts\u00e5 modeller, datastr\u00f8mmer, integrasjoner og menneskene rundt, for \u00e5 finne svakheter f\u00f8r angripere gj\u00f8r det. Den vurderer blant annet prompt injection, modell- og dataforgiftning, ondsinnede spr\u00e5kmodeller og AI-drevet sosial manipulering.<\/p><h3 class='wp-block-heading'>Er en AI-revisjon like god som en menneskelig revisjon?<\/h3><p class=\"wp-block-paragraph\">Nei, ikke i dag. AI er rask p\u00e5 kjente feilm\u00f8nstre, men svak p\u00e5 ny logikk og \u00f8konomiske designfeil, og den kan finne p\u00e5 funn som ikke finnes. De dyreste hackene, som Cetus og Balancer, l\u00e5 nettopp i slik logikk, tross flere menneskelige revisjoner. AI er et nyttig ekstra lag, ikke en garanti.<\/p><h3 class='wp-block-heading'>Gjelder EU AI Act i Norge, og hva har Finanstilsynet med kryptosikkerhet \u00e5 gj\u00f8re?<\/h3><p class=\"wp-block-paragraph\">EU AI Act er E\u00d8S-relevant, men norsk gjennomf\u00f8ring er forsinket, og et lovforslag ventes f\u00f8rst for Stortinget v\u00e5ren 2027. Finanstilsynet f\u00f8rer tilsyn med kryptoforetak (CASP-er) under MiCA og med IKT-robusthet under DORA, som gjelder i EU fra januar 2025 og innlemmes i norsk rett via E\u00d8S. Ingen av regelverkene p\u00e5legger en kodegjennomgang av selve smartkontrakten.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hva er AI-kappl\u00f8pet i kryptosikkerhet?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det er kappl\u00f8pet der b\u00e5de angripere og forsvarere tar i bruk kunstig intelligens. Angriperne bruker AI til \u00e5 masseprodusere troverdig phishing, deepfakes og falske identiteter, mens forsvarere bruker AI til kodegjennomgang, avviksdeteksjon og testing. Balansen tipper mot angriperen fordi AI senker kostnaden ved \u00e5 lure mennesker raskere enn den hever kostnaden ved \u00e5 forsvare dem.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan bruker hackere kunstig intelligens mot kryptobrukere?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"De skriver feilfrie, personlige svindelmeldinger p\u00e5 sekunder, kloner stemmer og lager sanntids-video-deepfakes, genererer falske CV-er og identiteter for \u00e5 infiltrere selskaper, og bruker spr\u00e5kmodeller til \u00e5 lete etter s\u00e5rbarheter og skrive utnyttelseskode. Deepfake-svindelen mot Arup, der rundt 25 millioner dollar forsvant etter et videom\u00f8te med AI-genererte kolleger, er et typisk eksempel.\"}},{\"@type\":\"Question\",\"name\":\"Hva er Halborns AI Red Teaming?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det er en tjeneste der Halborn simulerer angrep mot hele AI-systemet til en kunde, alts\u00e5 modeller, datastr\u00f8mmer, integrasjoner og menneskene rundt, for \u00e5 finne svakheter f\u00f8r angripere gj\u00f8r det. Den vurderer blant annet prompt injection, modell- og dataforgiftning, ondsinnede spr\u00e5kmodeller og AI-drevet sosial manipulering.\"}},{\"@type\":\"Question\",\"name\":\"Er en AI-revisjon like god som en menneskelig revisjon?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei, ikke i dag. AI er rask p\u00e5 kjente feilm\u00f8nstre, men svak p\u00e5 ny logikk og \u00f8konomiske designfeil, og den kan finne p\u00e5 funn som ikke finnes. De dyreste hackene, som Cetus og Balancer, l\u00e5 nettopp i slik logikk, tross flere menneskelige revisjoner. AI er et nyttig ekstra lag, ikke en garanti.\"}},{\"@type\":\"Question\",\"name\":\"Gjelder EU AI Act i Norge, og hva har Finanstilsynet med kryptosikkerhet \u00e5 gj\u00f8re?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"EU AI Act er E\u00d8S-relevant, men norsk gjennomf\u00f8ring er forsinket, og et lovforslag ventes f\u00f8rst for Stortinget v\u00e5ren 2027. Finanstilsynet f\u00f8rer tilsyn med kryptoforetak under MiCA og med IKT-robusthet under DORA, som gjelder i EU fra januar 2025 og innlemmes i norsk rett via E\u00d8S. Ingen av regelverkene p\u00e5legger en kodegjennomgang av selve smartkontrakten.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Av Anneke de Vries, som dekker sikkerhet og exploits for HOGE Wire.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>B\u00e5de angripere og forsvarere har f\u00e5tt kunstig intelligens, og de dyreste angrepene treffer n\u00e5 menneskene, ikke koden. Slik ser Halborn det nye kappl\u00f8pet, og slik kan du beskytte deg.<\/p>\n","protected":false},"author":4,"featured_media":363,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-362","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/362","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=362"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/362\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/363"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=362"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=362"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=362"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}