Alle “bruker AI” nå. Fint for dem.
Men, bruk og vinning er ikke det samme.
To grupper stikker faktisk av med noe akkurat nå, og “en ENK-eier med Claude-abonnement” er ikke en av dem.
Det er content creators og svindlere.
Ikke i overført betydning — bokstavelig talt de to som får mest ut av dagens AI-stabel, av strukturelle grunner som ikke handler om flaks.
Content creators: fra idé til ferdig produkt uten å røre et kamera
Dette er ikke lenger “AI hjelper meg å skrive manus.”
Verktøykjedene som finnes nå tar deg fra idé til publisert produkt i én automatisert flyt: manus inn, stemme generert, avatar leppesynket, B-roll generert, musikk lagt på, eksportert og auto-publisert.
Helt uten at noen bytter verktøy underveis.
Det som tidligere krevde et kamerateam, en redigerer og en ukes ventetid på en UGC-skaper, er nå én pipeline.
Faceless-kanaler bygget på ren automasjon melder om 30+ videoer i måneden på under fem timers arbeid i uken.
Ta de konkrete inntektstallene med en klype salt, da de stort sett kommer fra folk som selger deg verktøyet.
Selve påstanden om produksjonshastighet er reell og godt dokumentert i flere uavhengige verktøy og workflow-maler.
Poenget er ikke at AI er magisk.
Poenget er at content creators allerede eier den ene tingen AI ikke kan gi deg: en kanal og et publikum.
AI gjør bare produksjonsleddet nesten gratis.
Når distribusjonen allerede er din, blir “gratis produksjon” ren gevinst.
Det er derfor denne gruppen vinner strukturelt — ikke fordi de er flinkere til å prompte.
Svindlerne: enklere enn e-postbomber var på 90-tallet
Her blir det ubehagelig, og her hadde du helt rett: Den “sikkerhetsscanneren” du limer inn fra et flott GitHub-repo er i økende grad ikke annet enn noen som skraper kodebasen din. I værste fall med tilgang til hele sikkerhetslaget i appen din på kjøpet.
Dette er ikke en hypotetisk fare lenger, det er dokumentert i stor skala i 2026:
- En kampanje kalt TrapDoor plasserer skjulte instruksjoner i filer som
CLAUDE.mdog.cursorrules. Kodet med usynlige zero-width Unicode-tegn slik at ingen mennesker ser dem ved koderevisjon. Agenten din leser filen som “prosjektkontekst” og gjør akkurat det den blir bedt om. Når du ber den kjøre en “sikkerhetsscan,” kjører den i stedet noe som stille eksfiltrerer hemmelighetene dine. Tradisjonelle pakke-skannere finner ingenting, fordi det ikke er en kjent sårbarhet — det er bare tekst som ser ut som dokumentasjon. - Falske npm-pakker har blitt bygget spesifikt for å målrette Claude Code, Cursor, Windsurf og lignende verktøy. Èn kampanje høstet SSH-nøkler,
.env-filer, AWS-credentials og API-nøkler for ni ulike LLM-leverandører fra én og samme pakke. - MCP-økosystemet — protokollen som kobler AI-agenter til verktøy og filsystemer. Har ingen signeringsstandard og ingen felles vetting i det hele tatt. Sikkerhetsforskere har allerede funnet zero-click fjernkjøring-sårbarheter med CVSS-score 9.8 i utbredte MCP-verktøy, i noen tilfeller med over 150 millioner nedlastinger berørt.
Sammenlign det med en e-postbombe på 90-tallet: den krevde i det minste at script kiddien kunne sette sammen et script selv.
I dag limer noen inn en forgiftet prompt, en “skill” eller et plugin i et offentlig repo med et fint navn og en overbevisende README, og venter på at noens agent skal utføre den frivillig.
Terskelen er lavere.
Skadeomfanget er mye større.
Hele “det ser ut som sikkerhet”-vinklingen gjør det verre. Folk senker guarden nettopp fordi det påstår å beskytte dem.
Hvorfor DU ikke er en AI-vinner
Med mindre du er tiktoker eller tuber, altså.
Grunnen er ikke at AI ikke hjelper deg.
Den hjelper — du blir raskere, du sparer penger, du får gjort ting du ellers hadde betalt noen andre for.
Det er ikke det samme som å vinne.
Content creators vinner fordi de allerede eier distribusjonen og bare fikk produksjonskostnaden fjernet. Svindlerne vinner fordi de utnytter et økosystem uten kvalitetskontroll.
Begge monetiserer noe strukturelt. Et publikum, eller et tillitsgap i verktøyene.
Du og jeg, som driver ENK og bygger systemer i stedet for å jage followere, sitter i en tredje bøtte: vi bruker AI til å effektivisere.
Det er reelt verdifullt.
Det er bare ikke det samme som å eie en skalerbar AI-drevet inntektskilde.
Det er akkurat samme logikk som anti-SaaS-poenget vårt generelt.
Å bruke et verktøy gjør deg ikke til eier av noe.
Du er fortsatt kunde i AI-hypen, ikke medeier i den.
Da med mindre du allerede satt på distribusjonen før hypen kom.
Neste gang noen selger deg “AI-transformasjonen din,” spør: Eier jeg publikummet dette skal selges til, eller betaler jeg bare for adgang til en fest der noen andre står på gjestelisten?
Kilder
- TrapDoor: skjulte instruksjoner i CLAUDE.md/.cursorrules via zero-width Unicode
- Falsk Gemini-npm-pakke stjal tokens fra Claude, Cursor og flere AI-verktøy
- MCP-økosystemet mangler signering og vetting — leverandøroversikt over sårbarheter
- Full automatisert AI-videopipeline: manus til publisering i én flyt
- Faceless-automasjon: produksjonstakt og påstander om inntekt (leverandørkilde, ta høyde for det)
- HugByte
