Het Britse National Cyber Security Centre (NCSC) heeft een blauwdruk gepresenteerd voor Cyber Shield, een AI-gestuurd systeem dat autonome agenten inzet om cyberaanvallen op nationale netwerken in realtime te detecteren en te neutraliseren. Dit initiatief is een belangrijke stap richting een soevereine cyberverdediging die opereert op machine snelheid. Cyber Shield is ontwikkeld in samenwerking met het Department for Science, Innovation and Technology (DSIT).
Volgens het NCSC is het doel van Cyber Shield het opzetten van een nationale, samenwerkende aanpak voor agent-gedreven cyberverdediging, waarbij geavanceerde AI wordt ingezet om cyberrisico's te identificeren, te verminderen en op te lossen. De noodzaak voor zo'n systeem wordt versterkt door de toenemende rol van AI bij aanvallers, die kwetsbaarheden sneller ontdekken en verkennen dan voorheen, waardoor de reactietijd voor verdedigers drastisch afneemt.
Cyber Shield maakt gebruik van AI-agenten die worden aangeduid als 'rode' en 'blauwe' agents. De rode agenten zoeken naar kwetsbaarheden in systemen, terwijl de blauwe agenten realtime verdediging bieden tegen dreigingen. In eerste instantie zullen deze agenten kwetsbaarheden en bedreigingen op machine snelheid identificeren, met een geleidelijke overgang naar geautomatiseerde oplossingen. Daarnaast zullen ze beveiligingsinzichten delen, inbraken detecteren en beperken, samenwerken over organisatiegrenzen heen en opereren onder controle van deelnemende organisaties.
Het NCSC start met samenwerkingen binnen de overheid en kritieke sectoren in het Verenigd Koninkrijk, met als doel later commerciële schaalbare oplossingen te implementeren die een nationaal niveau van veerkracht bieden tegen toekomstige dreigingen. De organisatie benadrukt dat AI de reactietijd van verdedigers aanzienlijk verkort, omdat aanvallers nu activiteiten kunnen uitvoeren die voorheen weken duurden binnen enkele minuten.
De Cyber Shield-aanpak legt ook nadruk op uitlegbare AI, federatieve AI-agenten, geautomatiseerde ontdekking en mitigatie van kwetsbaarheden, gecoördineerde detectie en respons, en nationale schaal scanning en mitigatie. Op de lange termijn streeft het NCSC naar volledig geautomatiseerde workflows voor kwetsbaarheidsmitigatie, waarmee verdedigers buiten menselijke schaal kunnen opereren, te beginnen bij kritieke netwerken. Meer details over dit initiatief zijn te vinden in de blogpost van het NCSC.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *