---
title: Okta varnar för att nätfiske förblir ett stort hot i AI-eran
url: https://www.elseif.net/sv/okta-varnar-for-att-natfiske-forblir-ett-stort-hot-i-ai-eran
published: 2026-10-04T07:15:59+00:00
language: sv
section: Agenter
source: https://japan.zdnet.com/article/35253164/
organizations: Okta, Microsoft, Ping Identity, Snowflake, Salesforce, Gainsight
publisher: elseif
---

# Okta varnar för att nätfiske förblir ett stort hot i AI-eran

Okta har uppmärksammat att traditionellt nätfiske fortfarande är den vanligaste attackmetoden trots framstegen inom artificiell intelligens. David Bradbury, som är högsta säkerhetsansvarig på Okta, konstaterade under det årliga eventet Oktane 2026 att nätfiske är det man ser mest av i frontlinjen, även om diskussionerna ofta handlar om risker med AI-agenter som promptinjektioner eller oavsiktliga handlingar.

Enligt Bradbury har nätfisket blivit snabbare och mer sofistikerat. Moderna attacker börjar ofta med telefonsamtal där angripare använder AI för att undersöka måltavlor inom exempelvis ekonomi eller försäljning. Offren lockas till falska webbplatser som efterliknar inloggningssidor för identitetstjänster som Okta, Microsoft Entra eller Ping Identity. Angriparna tvingar användare att använda autentiseringskoder istället för säkrare metoder som passnycklar eller YubiKey, vilket Bradbury beskriver som en nedgradering av autentiseringen.

När en användare anger en kod kan angriparen utnyttja denna i realtid för att registrera sin egen telefon som den autentiserade enheten. Väl inne i systemet används AI för att snabbt stjäla data från tjänster som Salesforce eller Snowflake. Angriparna kan nu skapa trovärdiga falska webbplatser och domäner på några sekunder, vilket gör det svårt att övervaka och blockera dem då sidorna byts ut ofta.

Som motåtgärd betonar Bradbury behovet av att sprida autentiseringsmetoder som är resistenta mot nätfiske, såsom säkerhetsnycklar och passnycklar, även om få företag har aktiverat dessa. Han menar att nätfiske inte borde vara ett problem år 2026.

Okta har själva genomgått en förändring i sitt säkerhetsarbete efter en incident 2023 där obehöriga fick åtkomst till ett system för ärendehantering. Detta ledde till att vissa kunders sessioner kapades via uppladdade filer. Som svar stoppade företaget all vanlig produktutveckling i 90 dagar för att låta samtliga anställda fokusera helt på säkerhetsåtgärder. Företaget omdefinierade därefter sin identitet från att vara ett identitetsföretag till att vara ett säkerhetsföretag och integrerade säkerhet i personalens mål och utvärderingar.

Dessa åtgärder visade sig vara effektiva under 2025 när attacker genom externa tjänster som Gainsight och Salesloft Drift försökte stjäla tokens för att komma åt Oktas Salesforce-miljö. Tack vare de tidigare säkerhetsförstärkningarna kunde intrånget förhindras.
