Mozilla heeft met hulp van een AI-model 271 beveiligingslekken in Firefox opgespoord en gerepareerd. Het bedrijf gebruikte hiervoor Claude Mythos Preview, een AI-model van Anthropic dat bekend staat om zijn uitzonderlijke capaciteiten – maar ook om de risico’s die het met zich meebrengt. Dit laat zien dat AI niet alleen een bedreiging is voor cybersecurity, maar ook een krachtig wapen kan zijn om software veiliger te maken.
Wat er aan de hand is
Mozilla maakte in een blogpost bekend dat het de afgelopen maanden 271 kwetsbaarheden in Firefox heeft gedicht. Het bijzondere: het bedrijf kreeg hulp van Claude Mythos Preview, een AI-model van Anthropic. Dit model staat bekend als ‘Mythos’ en wordt door zowel de maker als de industrie als potentieel gevaarlijk beschouwd vanwege de geavanceerde mogelijkheden. Toch zette Mozilla het in voor een positief doel: het vinden van fouten in de eigen code. De aanpak laat zien dat AI niet alleen wordt gebruikt door aanvallers, maar ook door verdedigers. Volgens Mozilla kunnen andere softwaremakers er niet langer omheen om dergelijke technologie in te zetten voor beveiliging.
Wat dit betekent
Voor ondernemers en professionals betekent dit nieuws dat de manier waarop software wordt getest en beveiligd, fundamenteel verandert. Waar beveiligingslekken vroeger vooral werden gevonden door handmatige audits of geautomatiseerde scanners, kunnen AI-modellen nu in korte tijd honderden kwetsbaarheden opsporen. Dit heeft twee kanten: aan de ene kant wordt software veiliger, omdat ontwikkelaars sneller en grondiger kunnen testen. Aan de andere kant betekent het dat ook kwaadwillenden toegang hebben tot vergelijkbare technologie. Voor bedrijven die afhankelijk zijn van software – en welk bedrijf is dat niet – is het zaak om te begrijpen dat AI een steeds grotere rol speelt in zowel de aanval als de verdediging. De drempel om geavanceerde beveiligingstests uit te voeren wordt lager, maar de dreiging wordt ook groter.
Hoe je dit kunt toepassen
Als je een webshop runt en gebruikmaakt van open-source software zoals WordPress of Magento, dan is het goed om te weten dat dezelfde AI-technologie die Firefox veiliger maakt, ook kan worden ingezet om jouw platform te testen. Overweeg om een beveiligingsaudit uit te laten voeren door een partij die AI gebruikt voor kwetsbaarheidsanalyse. Dit is vaak sneller en grondiger dan traditionele methodes. Je kunt ook zelf aan de slag met tools zoals fuzzing-software die AI gebruikt om onverwachte invoer te genereren en zo fouten in je code op te sporen.
Als je een team aanstuurt dat zelf software ontwikkelt, dan kun je kijken of je AI-modellen kunt integreren in je ontwikkelcyclus. Mozilla’s aanpak laat zien dat het mogelijk is om AI in te zetten tijdens het testen, nog voordat code in productie gaat. Een optie is om een AI-model te trainen op jouw codebase en het te vragen naar mogelijke kwetsbaarheden. Dit vergt wel enige technische kennis, maar de resultaten kunnen aanzienlijk zijn. Begin met een klein project om te ervaren wat de meerwaarde is.
Als je in de IT-beveiliging werkt voor een MKB-bedrijf, dan kun je deze ontwikkeling gebruiken om het gesprek aan te gaan met je directie. Leg uit dat AI niet alleen een risico is, maar ook een kans om de beveiliging te versterken. Stel voor om een pilot te draaien met een AI-gedreven beveiligingstool. Mozilla’s succes met 271 lekken is een concreet voorbeeld dat laat zien wat er mogelijk is. Je hoeft niet zelf een AI-model te bouwen; er zijn commerciële diensten die dit aanbieden.
Als je een klein bedrijf hebt zonder eigen IT-afdeling, dan kun je profiteren van het feit dat softwareleveranciers zoals Mozilla hun producten veiliger maken. Dit betekent dat je minder snel te maken krijgt met bekende kwetsbaarheden. Zorg er wel voor dat je altijd de laatste updates installeert, want die bevatten de reparaties die met AI zijn gevonden. Een eenvoudige stap: zet automatische updates aan voor alle software die je gebruikt.
Bron: Bright