De Britse National Cyber Security Centre (NCSC) waarschuwt organisaties voor een aanstaande ‘patchgolf’, veroorzaakt door de versnelde ontdekking van kwetsbaarheden dankzij kunstmatige intelligentie (AI). Volgens Ollie Whitehouse, chief technology officer van het NCSC, zorgt het gebruik van AI door voldoende bekwame personen ervoor dat beveiligingslekken sneller en op grotere schaal worden gevonden en mogelijk misbruikt.

Whitehouse legt uit dat het snel achter elkaar ontdekken van grote aantallen eerder onbekende kwetsbaarheden bedrijven en overheden dwingt om hun systemen in hoog tempo te updaten. Hij benadrukt in een blogpost dat organisaties zich nu moeten voorbereiden op deze patchgolf, waarbij een reeks software-updates over de gehele technologie-infrastructuur noodzakelijk zal zijn om nieuwe kwetsbaarheden te verhelpen.

De vooruitgang in AI-technologie maakt het aanzienlijk eenvoudiger om zwakke plekken in veelgebruikte software te identificeren, waardoor het proces dat voorheen jaren kon duren, nu in een veel kortere tijd plaatsvindt. Het NCSC waarschuwt dat decennia aan technische schuld – verouderde of onveilige code in digitale systemen – een grote voorraad verborgen kwetsbaarheden heeft gecreëerd. Nu nieuwe tools deze sneller blootleggen, kunnen organisaties geconfronteerd worden met een ongekend volume aan noodzakelijke updates.

De Britse cyberautoriteit adviseert om prioriteit te geven aan systemen die direct met internet verbonden zijn, waar mogelijk automatische updateprocessen te implementeren en zich voor te bereiden op frequentere patchcycli. Tevens wordt gewaarschuwd dat sommige legacy-technologieën mogelijk niet langer veilig te houden zijn en daardoor wellicht moeten worden uitgefaseerd.

Deze waarschuwing komt te midden van een verslechterend cyberdreigingslandschap in het Verenigd Koninkrijk. Het land ervaart een recordaantal ernstige cyberincidenten, waarbij meerdere keren per week aanvallen van nationale betekenis plaatsvinden. De meeste van deze aanvallen worden toegeschreven aan vijandige buitenlandse staten. Richard Horne, hoofd van het NCSC, roept op tot een ‘full court press’ om de stijgende risico’s tegen te gaan, waarbij alleen een gecoördineerde en langdurige aanpak de capaciteiten van tegenstanders kan verminderen.

Het NCSC benadrukt dat tijdige voorbereiding op de patchgolf kan helpen om verstoringen te beperken. Vertragingen bij het toepassen van patches in periodes van verhoogde kwetsbaarheidsontdekking kunnen het risico op compromittering aanzienlijk vergroten.