Een coalitie onder leiding van OpenAI waarschuwt dat kunstmatige intelligentie (AI) de snelheid en omvang van cyberaanvallen aanzienlijk zal versnellen. Dit verkleint de tijd die organisaties hebben om bestaande beveiligingszwaktes te verhelpen voordat deze worden uitgebuit. In een open brief ondertekend door meer dan honderd technologie- en cybersecuritybedrijven, waaronder Microsoft, Google, Amazon Web Services en Anthropic, wordt benadrukt dat AI-gestuurde aanvallen de komende maanden veel vaker en geavanceerder zullen voorkomen.
Sam Altman, CEO van OpenAI, benadrukte de urgentie van deze situatie en noemde het een "kritiek belangrijk moment voor cyberverdediging". De coalitie roept leiders uit zowel de industrie als de overheid op om hun volledige technologische middelen en expertise in te zetten, onder meer door AI-tools voor cyberverdediging beschikbaar te stellen aan beveiligingsteams en prioriteit te geven aan het oplossen van hoogrisico-kwetsbaarheden. Volgens de brief gaat het niet om nieuwe kwetsbaarheden, maar om het feit dat AI de ontdekking en exploitatie van bestaande zwaktes versnelt, waar organisaties al jaren moeite mee hebben.
De brief wijst op langdurige problemen zoals bugs, te ruime permissies, misconfiguraties, onveilige en niet-gepatchte software, zwakke authenticatie en technische schulden die systemen kwetsbaar maken. Door AI kunnen deze zwaktes sneller worden gevonden en uitgebuit, waardoor de tijd tussen ontdekking en aanval sterk wordt ingekort. SpecterOps, een medeondertekenaar, benadrukt dat deze kwetsbaarheden al aanwezig zijn en nu sneller kunnen worden misbruikt door de voortschrijdende AI-capaciteiten.
Robbie Mueller van ArmorCode stelt dat het probleem niet zozeer de complexiteit van AI is, maar de beperkte capaciteit van organisaties om kwetsbaarheden te verhelpen. Organisaties kunnen volgens hem slechts ongeveer één op de tien kwetsbaarheden per maand aanpakken. Het risico neemt toe wanneer kwetsbaarheden samen een keten vormen die een aanval mogelijk maakt. Het doorbreken van zo’n keten vermindert het risico aanzienlijk.
De coalitie benadrukt dat er geen nieuwe verdedigingscategorieën worden geïntroduceerd, maar dat het vooral aankomt op het effectief uitvoeren van bestaande beveiligingsmaatregelen. De brief roept op om cyberverdediging een directe leiderschapsprioriteit te maken met de urgentie en coördinatie van een incident. 1Password wijst op het beperkte tijdsvenster om de beveiliging te versterken door hoogrisico-kwetsbaarheden te verhelpen, het principe van least-privilege toe te passen en controles te verifiëren. Sophos benadrukt dat AI-gedreven bedreigingen het risico voor zowel bedrijven als publieke diensten vergroten en vraagt om gezamenlijke actie van industrie en overheid. Tegelijkertijd kan AI ook helpen bij het opsporen van kwetsbaarheden en het sneller reageren op dreigingen voordat ze schade veroorzaken.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *