Mozilla heeft de afgelopen maanden 271 beveiligingslekken in Firefox opgespoord en gerepareerd, met hulp van het AI-model Claude Mythos Preview. Dit laat zien dat AI niet alleen een bedreiging is voor cybersecurity, maar ook een krachtig hulpmiddel om je bedrijf beter te beveiligen.
Wat er aan de hand is
Mozilla maakte in een blogpost bekend dat het AI-model Claude Mythos Preview, ontwikkeld door Anthropic, is ingezet om kwetsbaarheden in de Firefox-browser op te sporen. Het model, waarvan de makers zelf aangaven dat het risico’s met zich meebrengt, bleek juist effectief in het vinden van fouten in de code. In totaal werden 271 lekken gedicht, variërend van kleine bugs tot serieuze beveiligingsgaten. Mozilla benadrukt dat dit een nieuwe standaard zet voor softwareontwikkeling: AI kan helpen om fouten te vinden die menselijke programmeurs over het hoofd zien. Het nieuws past in een bredere trend waarin AI steeds vaker wordt ingezet voor cybersecurity, zowel door aanvallers als verdedigers.
Wat dit betekent
Voor ondernemers en professionals in het MKB is dit nieuws relevanter dan het lijkt. De meeste bedrijven vertrouwen op software van derden, zoals browsers, boekhoudpakketten of CRM-systemen. Als grote partijen als Mozilla AI inzetten om hun software veiliger te maken, profiteer jij daar indirect van: de producten die je gebruikt worden veiliger. Maar het betekent ook dat de lat voor cybersecurity omhoog gaat. Aanvallers gebruiken inmiddels ook AI om kwetsbaarheden te vinden. Wie achterblijft met handmatige controles, loopt meer risico. De boodschap is niet dat je zelf een AI-model moet trainen, maar dat je moet nadenken over hoe AI jouw beveiliging kan versterken.
Hoe je dit kunt toepassen
Als je een webshop runt en afhankelijk bent van een contentmanagementsysteem zoals WordPress of Shopify, kun je overwegen om AI-tools in te zetten voor het scannen van je plugins en thema’s op bekende kwetsbaarheden. Sommige beveiligingsplugins gebruiken al AI om verdachte code te herkennen. Je zou kunnen kijken of jouw hostingprovider dergelijke functionaliteit aanbiedt.
Als je een team aanstuurt dat software ontwikkelt voor interne processen, kun je onderzoeken of AI-codeanalyse in jullie workflow past. Tools zoals GitHub Copilot of SonarQube met AI-functionaliteit kunnen automatisch code controleren op fouten en beveiligingslekken, nog voordat de code in productie gaat. Een optie is om een proefproject te starten met een klein team.
Als je in de zorg werkt en gevoelige patiëntgegevens verwerkt, is cybersecurity extra belangrijk. Je zou kunnen overleggen met je IT-leverancier of zij AI inzetten voor beveiligingstests. Vraag bijvoorbeeld of ze regelmatig geautomatiseerde penetratietests uitvoeren met AI-ondersteuning. Dit kan helpen om lekken te vinden voordat ze misbruikt worden.
Als je een administratiekantoor runt en werkt met clouddiensten, kun je overwegen om een AI-gestuurde securitymonitor in te schakelen. Diensten zoals Microsoft Defender for Cloud of CrowdStrike gebruiken AI om afwijkend gedrag te detecteren. Een mogelijkheid is om een gratis proefperiode te starten en te kijken of het meerwaarde biedt voor jouw situatie.
Als je geen technische achtergrond hebt maar wel veilig wilt blijven, is de eenvoudigste stap om automatische updates in te schakelen voor alle software die je gebruikt. Firefox, Chrome, Windows en macOS updaten zichzelf vaak al, maar controleer of dit ook geldt voor minder bekende programma’s. Overweeg om een maandelijkse check in te plannen waarbij je handmatig updates controleert voor software die geen automatische updates heeft.
Bron: Bright