AI-modellen en platforms
Cyberbeveiligingsexperts verdedigen tegen AI-cyberaanvallen
Niet iedereen met goede bedoelingen maakt gebruik van de voordelen van kunstmatige intelligentie. Cyberbeveiliging is zeker een van die gebieden waar zowel degenen die een bepaald cybersysteem proberen te verdedigen als degenen die het proberen aan te vallen, de meest geavanceerde technologieën gebruiken.
In hun analyse van het onderwerp, World Economic Forum (WEF) citeert een voorbeeld waarin in maart 2019, “de CEO van een groot energiebedrijf de spoedige overdracht van €220.000 goedkeurde naar wat hij dacht dat het account was van een nieuwe Oost-Europese leverancier na een gesprek dat hij dacht te zijn met de CEO van zijn moederbedrijf. Binnen enkele uren was het geld via een netwerk van rekeningen in Latijns-Amerika naar vermoedelijke criminelen gegaan die kunstmatige intelligentie (AI) hadden gebruikt om de stem van de CEO overtuigend na te bootsen.” For hun part, Forbes citeert een voorbeeld waarin “twee ziekenhuizen in Ohio en West Virginia patiënten wegstuurden vanwege een ransomware-aanval die leidde tot een systeemuitval. De ziekenhuizen konden geen enkel spoedpatiëntverzoek verwerken. Daarom stuurden ze binnenkomende patiënten naar nabijgelegen ziekenhuizen.”
Deze cybersecurity-bedreiging is zeker de reden waarom Equifax (EFX ) en de World Economic Forum de eerste Future Series: Cybercrime 2025. hebben georganiseerd. Globale cybersecurity-experts uit de academische wereld, de overheid, het rechtshandhavingsapparaat en de private sector komen bijeen in Atlanta, Georgia om de mogelijkheden van AI in het veld van cybersecurity te bespreken. Ook Capgemini Research Institute kwam met een rapport dat concludeert dat het opbouwen van cybersecurity-verdediging met AI imperatief is voor vrijwel alle organisaties.
In hun analyse, WEF, wees vier uitdagingen aan bij het voorkomen van het gebruik van AI in cybercrime. De eerste is de toenemende complexiteit van aanvallers – het volume van aanvallen zal toenemen, en “AI-technologie kan de mogelijkheden van aanvallers ook vergroten om zowel hun anonimiteit als hun afstand tot hun slachtoffers te behouden in een omgeving waarin het al moeilijk is om misdrijven toe te schrijven en te onderzoeken.”
De tweede is de asymmetrie in de doelen – terwijl verdedigers een succespercentage van 100% moeten hebben, hoeven aanvallers maar één keer succesvol te zijn. “Terwijl AI en automatisering de variabiliteit en kosten verminderen, de schaal verbeteren en fouten beperken, kunnen aanvallers AI ook gebruiken om het evenwicht te doorslaan.”
De derde is het feit dat “organisaties blijven groeien, net als de omvang en complexiteit van hun technologie- en gegevensbezit, waardoor aanvallers meer oppervlakken hebben om te verkennen en uit te buiten. Om aanvallers voor te blijven, kunnen organisaties geavanceerde technologieën zoals AI en automatisering inzetten om beveiligde ‘knelpunten’ te creëren in plaats van hun inspanningen gelijkmatig over de hele omgeving te verdelen.”
De vierde zou zijn om het juiste evenwicht te bereiken tussen de mogelijke risico’s en de daadwerkelijke “operationele inzet” van de verdedigers. WEF is van mening dat “beveiligingsteams een risicogebaseerde aanpak kunnen gebruiken, door governanceprocessen en materialiteitsschwellen vast te stellen, operationele leiders te informeren over hun cybersecurity-postuur en initiatieven te identificeren om dit voortdurend te verbeteren.” Door hun Future Series: Cybercrime 2025-programma, zoeken WEF en hun partners “naar de effectieve acties die nodig zijn om deze risico’s te mitigeren en te overwinnen.”
For hun part, Forbes heeft vier stappen van direct gebruik van AI in cybersecurity geïdentificeerd, die zijn voorbereid door hun contributor Naveen Joshi en worden gepresenteerd in de onderstaande grafiek:

In elk geval is het zeker dat zowel verdedigers als aanvallers op het gebied van cybersecurity hun gebruik van kunstmatige intelligentie zullen blijven ontwikkelen naarmate de technologie zelf een nieuw niveau van complexiteit bereikt.












