De nieuwe generatie AI-modellen kan beveiligingslekken sneller vinden dan je security-team ze kan dichten, waardoor je verdediging fundamenteel moet veranderen. Dit is geen toekomstmuziek, maar een direct gevolg van de opkomst van zogenaamde ‘agentic offensive capabilities’, waarbij AI autonoom kan handelen en in verkeerde handen fungeert als een digitale loper voor kritieke systemen.
Wat er aan de hand is
Het bestuur van CISO Community Nederland heeft de noodklok geluid. De directe aanleiding is het uitstel van Claude Mythos, het nieuwe AI-model van Anthropic. De introductie werd beperkt nadat bleek dat het model razendsnel beveiligingslekken kan opsporen en dat cybercriminelen deze functionaliteit misbruiken. Volgens de informatiebeveiligers bevinden we ons in een nieuw tijdperk, waar de impact van AI fundamenteel anders is. Voorzitter Dimitri van Zantvliet benadrukt dat directies moeten stoppen met AI te zien als een slimme chatbot. “Zie het als wat het werkelijk is: een strategisch instrument met enorme ontwrichtende kracht.” Bovendien is de voorsprong van gecontroleerde modellen fragiel; hoogwaardige AI-capaciteiten lekken binnen maanden door naar open-source-toepassingen, waardoor de dreiging exponentieel groter wordt.
Wat dit betekent
De dreiging versnelt op drie fronten waar je direct rekening mee moet houden. Ten eerste krimpt de tijd tussen de ontdekking en het misbruik van een nog onbekende kwetsbaarheid (een ‘zero-day’) van dagen naar uren. Aanvallers opereren op AI-snelheid. Ten tweede blijven menselijke fouten, zoals verkeerde configuraties in je cloud- of SaaS-diensten, het grootste toegangspunt voor aanvallers. Automatisering van de detectie hiervan wordt noodzakelijk. Ten derde kunnen security-teams de stroom aan waarschuwingen en data niet meer handmatig verwerken. Je hebt AI-gestuurde tools nodig die signalen kunnen filteren en prioriteren voordat open-source aanvalstools dat doen. Het gevolg is dat kwetsbaarheidsbeheer (Enterprise Vulnerability Management) verandert van een administratieve IT-taak in een strategische noodzaak voor de directie.
Hoe je dit kunt toepassen
De praktische toepassing hangt af van jouw situatie. De CISO Community richt zich met name tot directies en raden van bestuur, maar de onderliggende principes zijn ook voor MKB’ers relevant. Het gaat erom dat je je verdediging aanpast aan de nieuwe snelheid van de dreiging.
Als je afhankelijk bent van clouddiensten en SaaS-software… dan vormen verkeerde configuraties je grootste risico. Een mogelijkheid is om te investeren in geautomatiseerde tools die continu je cloud-omgeving scannen op foute instellingen. Dit vervangt niet de noodzaak van goede procedures, maar het versnelt de detectie aanzienlijk. Overweeg om dit onderdeel te maken van je maandelijkse security-check.
Als je een beperkt IT-budget hebt en geen dedicated security-team… dan is handmatig kwetsbaarheidsbeheer niet langer houdbaar. Je zou kunnen kijken naar managed security service providers (MSSP’s) die gebruikmaken van AI-gestuurde monitoring. De kern is dat je een partner vindt die de datastroom voor je kan filteren en alleen de hoogste prioriteit risico’s aan je meldt, zodat je je tijd effectief besteedt.
Als je software ontwikkelt of veel gebruikmaakt van eigen applicaties… dan is de versnelde zero-day dreiging direct relevant voor jou. Een optie is om het testen van je software te intensiveren en te automatiseren. Dit betekent niet per se meer manuren, maar wel het inzetten van tools die kunnen helpen bij het vroegtijdig vinden van kwetsbaarheden, voordat kwaadwillenden met AI-tools hetzelfde doen.
De algemene boodschap is dat je AI niet langer alleen als een productiviteitshulp moet zien, maar ook als een factor die het dreigingslandschap radicaal verandert. Het advies van de CISO’s is om kwetsbaarheidsbeheer te verheffen van een operationele naar een strategische prioriteit.
Bron: Computable