Cybersäkerhet

AI-hot är en distraktion. Ditt riktiga problem är närmare hemmet

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Låt oss vara ärliga: AI-drivna cyberattacker är en skrämmande utblick. Men de är inte den största hotet mot ditt företag.

Det största hotet är distraktionen de skapar.

För över 15 år sedan, har jag sett samma historia upprepas. Ledningen blir skrämd av den senaste “AI-superhotet”, medan säkerhetsteamet fortfarande kämpar för att besvara grundläggande frågor som “Var är vår mest känsliga kunddata?” eller “Vem ansvarar för att patcha det kritiska systemet?” Vi jagar nya verktyg medan ingenjörer dras in i sista-minuten-kompatibilitetsövningar, och kritiska sårbarheter prioriteras ned.

Detta är det klassiska “fancy lås på en skärmruta”-problemet. Organisationer rusar för att distribuera AI-drivna försvar, men angripare använder AI med färre regler och mer smidighet för att gå rakt genom grundläggande luckor i process, ägande och kultur. För medelstora företag, i synnerhet, att ignorera grunderna är en inbjudan att bli nästa varnande exempel.

Varför statiska försvar misslyckas i en dynamisk värld

När jag började min karriär, var säkerhet en checklista: antivirus, patchar och starka brandväggar. Den världen är lång borta. Idag skriver polymorf malware om sig själv för att undvika signaturer, och botnät lanserar attacker snabbare än någon människa kan svara.

Krypterad trafik har blivit fiendens favorithölje. Zscalers 2024 ThreatLabz-rapport fann att nästan 90% av malware levereras via krypterade kanaler. Det betyder att nio av tio hot är osynliga för äldre verktyg som inte kan inspektera den trafiken.

Den verkliga flaskhalsen är dock inte bara teknologi; det är organisatorisk friktion. Jag har sett bra säkerhetsteam spendera veckor på att försöka få köp på att stänga en känd lucka. Under den tid det tar att schemalägga möten, kan en automatiserad angripare vara inne och ute. Att vara statisk är inte längre ett alternativ. Säkerhetsprogram måste vara kontextmedvetna och fokuserade på de snabbt rörliga delarna av företaget.

Industrialiseringen av cyberbrott

Detta borde inte förvåna någon. Angripare är entreprenörer som driver ett företag. De antar bara ny teknik för att förbättra sin avkastning — precis som vi gör. AI hjälper dem att industrialisera sina operationer.

  • Phishing som en tjänst, superchargerad: Phishing är fortfarande det vanligaste sättet att komma in. FBI och IBM rapporterar det som den främsta initiala åtkomstvektorn under flera år. Nu, med generativa AI-verktyg som “FraudGPT”, kan brottslingar skapa perfekt anpassade, grammatiskt korrekta phishing-kampanjer i en skala vi aldrig sett tidigare.
  • Rösten är en lögn: Röstphishing (“vishing”) exploderar. CrowdStrike såg en 442% ökning när angripare använder AI-klonade röster för att imitera chefer och lura anställda att överföra pengar. Ett brittiskt energiföretag förlorade över 243 000 dollar på detta sätt från ett enda samtal.
  • Den automatiska motståndarens uppgång: CrowdStrikes hotjägare ser nu slutna automatiserade kampanjer — från AI-genererade CV:n med deepfake-video-intervjuer till malware-fria intrång som lever helt i molnet.

Försvarare står inför hot som anpassar sig och består med minimal mänsklig övervakning. Angripare har automatiserat under flera år; AI har bara satt deras arbetsflöde på hyperdrive.

För att hålla jämna steg, är det hög tid att vi släpper taget om föråldrade, checklista-drivna tillvägagångssätt för regelefterlevnad och cybersäkerhet. Att leta efter en silverkula med det senaste verktyget på marknaden är inte svaret. Detta är en unik möjlighet att gå tillbaka till grunderna.

Sluta fråga “Är vi regelefterlevande?” Börja fråga “Är vi motståndskraftiga?”

Även om AI omformar landskapet, sker de flesta intrång fortfarande på grund av försummade grunder. Visst, VD:s röst var klonad, men det verkliga misslyckandet var troligen en trasig finansiell godkännandeprocess. AI var bara det sista steget i en kedja av missade grunder.

AI behöver inte hitta en zero-day-exploit när det kan hitta en fem år gammal opatchad server eller en utvecklare med administrativa rättigheter till allt. Att köpa ett annat AI-drivet säkerhetsverktyg kommer inte att fixa en trasig kultur. AI bör stärka starka processer, inte ersätta dem.

Detta är där ledningen ofta får det fel. Jag har varit i styrelserum där frågan var “Är vi regelefterlevande?” Den bättre frågan är “Gör vårt säkerhetsprogram vårt företag starkare?”

Regelefterlevnad blir en checklista-övning. Produktteam springer förbi, ingenjörer får säkerhetsuppgifter utan resurser och ledare antar att en ren revision betyder att företaget är säkert. Det gör det inte. Lösningen är inte fler verktyg; det är starkare stöd från toppen ner. Säkerhet måste kopplas direkt till affärsutveckling och produktintegritet.

En pragmatisk handbok för AI-eran

Företag i Fortune 500 kan kasta pengar på det här problemet. Medelstora företag måste vara smartare. Så, vad gör du verkligen?

  1. Fixa din grund först. Innan du köper ett annat verktyg, se till att du har en solid inventering av din data, beprövade åtkomstkontroller och en patchningsprocess som faktiskt fungerar.
  2. Lägg AI på agendan. Kör bordsskissövningar baserade på AI-drivna attacker. Gör det till en regelbunden del av styrelserapportering så att det behandlas som ett affärsrisk, inte ett IT-problem.
  3. Fokusera på beteende, inte bara statiska signaler. Prioritera verktyg som upptäcker konstigt beteende — som ett användarkonto som plötsligt kommer åt en databas det aldrig tidigare har kommit åt — över verktyg som bara jagar känd malware.

AI är inte fienden — Lathet är

AI är inte en dubbelsidig svärd; det är ett förstoringsglas. Det gör bra processer mer effektiva och dåliga processer katastrofala.

Angripare kommer alltid att ha nya verktyg. Den verkliga frågan är om din säkerhetsstrategi bygger på en solid grund av motståndskraft eller bara jagar det senaste skinbara föremålet. Erans av “sätt-och-glöm”-säkerhet är över. Organisationer som bygger en säkerhetskultur och fixar grunderna kommer att vinna, även i eran av autonoma hot.

Nicholas Muy är CISO på Scrut Automation, och leder cybersäkerhetsinitiativ över efterlevnad och AI-riskhantering. Med mer än 15 års erfarenhet av AI-drivna hotmodellering och företagssäkerhetsstrategi har han skyddat Fortune 500-miljöer och bidragit till nationell cybersäkerhetspolicy vid USA:s departement för hemlandsäkerhet.