Mozilla heeft met hulp van een AI-model 271 beveiligingslekken in Firefox opgespoord en gerepareerd. Dit laat zien dat AI-ondersteunde beveiliging niet alleen voor techgiganten is, maar ook voor kleinere softwaremakers een realistische optie wordt.

Wat er aan de hand is

Mozilla maakte bekend dat het de afgelopen maanden 271 beveiligingslekken in Firefox heeft gedicht. Het bedrijf kreeg daarbij hulp van Claude Mythos Preview, een AI-model van Anthropic. Dit model staat bekend als krachtig en wordt door sommigen als risicovol beschouwd, maar Mozilla zette het in voor een praktisch doel: het vinden van kwetsbaarheden in de eigen code. In een blogpost legt Mozilla uit hoe het dit heeft aangepakt en waarom andere softwaremakers er niet langer omheen kunnen. Het nieuws is opvallend omdat het laat zien dat AI niet alleen wordt gebruikt voor het genereren van tekst of beelden, maar ook voor het verbeteren van de beveiliging van alledaagse software.

Wat dit betekent

Voor ondernemers die afhankelijk zijn van software – en wie is dat niet – betekent dit dat de beveiliging van die software mogelijk sneller en grondiger kan worden verbeterd. Waar het vinden van lekken voorheen veel handwerk en specialistische kennis vereiste, kan AI nu een deel van dat werk overnemen. Dit is vooral relevant voor kleinere bedrijven die geen groot securityteam hebben. Als een organisatie als Mozilla, met een relatief beperkt budget vergeleken bij techreuzen, AI kan inzetten voor beveiliging, dan wordt die technologie ook toegankelijk voor de software die jij dagelijks gebruikt. Het betekent niet dat AI alle problemen oplost, maar het verlaagt de drempel om kwetsbaarheden te vinden en te verhelpen.

Hoe je dit kunt toepassen

Als je een webshop runt op een platform als Shopify of WooCommerce, dan is de kans groot dat je afhankelijk bent van plugins en thema’s van derden. Die kunnen kwetsbaarheden bevatten. Je zou kunnen overwegen om bij het kiezen van nieuwe plugins te vragen of de ontwikkelaar AI-ondersteunde beveiligingstests uitvoert. Een mogelijkheid is om in de documentatie of changelog van de plugin te zoeken naar vermeldingen van geautomatiseerde beveiligingsscans. Als die er niet zijn, kun je overwegen om een veiligheidscheck te laten doen door een externe partij die AI inzet.

Als je een team aanstuurt dat werkt met maatwerksoftware, bijvoorbeeld een CRM-systeem of een interne tool, dan kun je je ontwikkelaars vragen of zij AI-modellen inzetten voor code-review op beveiliging. Een optie is om een sessie te plannen waarin je samen met je techlead bekijkt of tools zoals Claude of vergelijkbare AI-assistenten kunnen worden geïntegreerd in het ontwikkelproces. Het kost wat tijd om op te zetten, maar het kan op termijn veel handmatig werk besparen.

Als je in de zorg werkt met patiëntgegevens of andere gevoelige data, dan is beveiliging extra kritisch. Je zou kunnen overwegen om bij je softwareleverancier na te vragen of zij AI gebruiken om kwetsbaarheden in hun code te vinden. Een mogelijkheid is om dit onderdeel te maken van je jaarlijkse beveiligingsaudit. Vraag niet alleen of de software voldoet aan standaarden, maar ook of er actief naar lekken wordt gezocht met moderne hulpmiddelen zoals AI.

Als je een administratiekantoor runt en werkt met cloudgebaseerde boekhoudsoftware, dan is de beveiliging van die software essentieel voor de continuïteit van je dienstverlening. Je zou kunnen overwegen om een lijst te maken van de belangrijkste software die je gebruikt en per product te controleren of de leverancier transparant is over hun beveiligingspraktijken. Een optie is om in hun blog of nieuwssectie te zoeken naar berichten over beveiligingsupdates en of ze daarbij AI hebben gebruikt. Dit geeft je een indicatie van hoe serieus ze beveiliging nemen.

Bron: Bright