KI-svindel eksploderer: tre sekunder lyd er nok til å klone stemmen din
FBI har for første gang gjort KI til en egen kriminalitetskategori: 893 millioner dollar tapt, opp 1 210 prosent på ett år. Stemmekloning koster 20 dollar – men forsvaret er velkjent.
Amerikanere tapte over 893 millioner dollar til KI-drevet svindel i fjor, og for første gang har FBI ført opp kunstig intelligens som en egen kriminalitetskategori. Tallet stammer fra 22 364 anmeldelser i FBIs årlige rapport om nettkriminalitet. Enda mer oppsiktsvekkende er veksten: KI-drevet svindel økte med 1 210 prosent i 2025 – rundt seks ganger raskere enn tradisjonell svindel.
Tre sekunder er nok
Drivkreftene bak eksplosjonen er stemmekloning, deepfake-bilder og -video, og KI-genererte manus. Særlig stemmekloning har senket terskelen dramatisk: Tre sekunders lyd holder for å klone en stemme med 85 prosents treffsikkerhet. Lydprøven skrapes gratis fra en offentlig video i sosiale medier, og kloneverktøyet kan kjøpes for så lite som 20 dollar på det mørke nettet.
Med det kan svindlere ringe og utgi seg for å være et familiemedlem i nød, en toppleder som ber om en hasteoverføring, eller en offentlig etat. Metodene er de klassiske – romansesvindel, utpressing, sjefssvindel – men KI gjør dem langt mer overbevisende og mulige å rette mot mange flere ofre samtidig.
«KI har ikke funnet opp nye angrep»
Sikkerhetseksperter er samstemte om en viktig nyanse: KI har ikke skapt nye typer angrep, men gjort de gamle billige og skalerbare. «KI er ikke det største cybersikkerhetsproblemet – det er menneskene», som en forsker uttrykte det. Svindelen retter seg mot mennesker, ikke mot systemer, og bygger nesten alltid på ett triks: å skape tidspress slik at offeret ikke rekker å verifisere.
Når KI-en selv blir sikkerhetshullet
Samtidig viser en annen tendens at selve KI-verktøyene ofte blir svake ledd. Et av de mest kjente eksemplene er McDonald's' KI-rekrutteringsrobot «Olivia», som eksponerte opplysningene til 64 millioner jobbsøkere – navn, e-post, telefonnumre og intervjuutskrifter. Årsaken var ikke avansert hacking, men at en testkonto sto åpen med passordet «123456». Studier anslår nå at rundt ett av fire datainnbrudd på ett år hadde en KI-komponent – ofte fordi KI-systemer samler mye sensitiv data bak grensesnitt bygget i all hast.
Forsvaret er velkjent
Det gode budskapet er at når angrepene er gamle, er forsvaret det også. Eksperter anbefaler å verifisere alle uventede penge- eller dataforespørsler gjennom en annen kanal – for eksempel en tilbakeringing til et kjent nummer – og å behandle enhver forespørsel som er «hastende, uopprettelig og ubekreftet» som et faresignal. Å lære seg å «høre» en klonet stemme er nytteløst; teknologien er for god. Men enkle, konsekvente rutiner stopper svindelen uansett hvor ekte den høres ut.