Het antwoord is dat je als MKB-ondernemer nu al kunt beginnen met het testen van je digitale weerbaarheid met behulp van AI-tools, zonder dat je zelf een hacker hoeft te zijn. Het nieuws over Mythos, een AI-model dat zelfstandig kwetsbaarheden kan vinden én misbruiken, onderstreept dat cyberaanvallen steeds geautomatiseerder worden. Maar dezelfde technologie die hackers inzetten, kun jij ook gebruiken om je eigen systemen te versterken.
Wat er aan de hand is
AI-bedrijf Anthropic, bekend van het model Claude, heeft een nieuw taalmodel ontwikkeld met de naam Claude Mythos Preview. Volgens het bedrijf is het model zo krachtig in het vinden van softwarekwetsbaarheden dat het ook zelfstandig een programma kan schrijven om die kwetsbaarheden te misbruiken voor een cyberaanval. Anthropic noemt Mythos een ‘potentiële cyber-kernbom’ en heeft de toegang voorlopig beperkt tot een selecte groep gebruikers, waaronder grote techbedrijven als Amazon, Google en Microsoft, beveiligingsbedrijven en bank JPMorganChase. Het IMF en de Europese Centrale Bank hebben het onderwerp inmiddels hoog op de agenda gezet, meldt de Financial Times. Mythos heeft duizenden nog onbekende kwetsbaarheden gevonden in besturingssystemen, browsers en andere software die al jarenlang op conventionele wijze wordt getest.
Wat dit betekent
Voor MKB-ondernemers betekent dit dat de dreiging van geautomatiseerde cyberaanvallen dichterbij komt dan ooit. Waar hackers voorheen handmatig op zoek moesten naar zwakke plekken, kunnen AI-modellen zoals Mythos dat straks op grote schaal en razendsnel doen. De impact is niet alleen voor banken of energiebedrijven; ook kleinere bedrijven lopen risico omdat hun beveiliging vaak minder robuust is. Tegelijkertijd laat dit zien dat AI niet alleen een wapen is voor aanvallers, maar ook voor verdedigers. Dezelfde technologie die Mythos gevaarlijk maakt, kan worden ingezet om je eigen systemen te testen en te verbeteren, zonder dat je een expert hoeft te zijn.
Hoe je dit kunt toepassen
Als je een webshop runt en je maakt gebruik van een standaard platform zoals Shopify of WooCommerce. Je zou kunnen overwegen om een geautomatiseerde kwetsbaarheidsscanner in te zetten die je webshop periodiek controleert op bekende gaten in plugins of thema’s. Tools zoals deze zijn vaak eenvoudig in te stellen en geven een rapport met prioriteiten. Een optie is om dit maandelijks te doen, of vaker als je regelmatig updates doorvoert.
Als je een team aanstuurt en je wilt weten hoe goed jullie omgaan met wachtwoorden en toegangsrechten. Een mogelijkheid is om een AI-gestuurde tool te gebruiken die het wachtwoordbeleid van je bedrijf test, bijvoorbeeld door te controleren of medewerkers nog standaardwachtwoorden gebruiken of dat er accounts zijn die al lang niet zijn gebruikt. Overweeg om een eenmalige audit uit te voeren en de resultaten te bespreken in een teamoverleg.
Als je in de zorg werkt en je verwerkt gevoelige patiëntgegevens. Je zou kunnen onderzoeken of er AI-tools beschikbaar zijn die specifiek zijn ontworpen voor het testen van beveiliging in zorgsystemen. Deze tools kunnen simuleren hoe een aanvaller binnen zou kunnen komen, zonder dat er echte schade ontstaat. Een optie is om een externe partij in te schakelen die zo’n test uitvoert, zodat je niet zelf de technische kennis in huis hoeft te hebben.
Als je een freelance professional bent en je werkt met klantdata in de cloud. Een mogelijkheid is om een eenvoudige AI-tool te gebruiken die je cloudopslag controleert op verkeerde instellingen, zoals mappen die per ongeluk openbaar zijn. Overweeg om dit eens per kwartaal te doen, of na elke grote wijziging in je werkprocessen. De praktische toepassing hangt af van jouw situatie, maar het principe is hetzelfde: laat AI voor je werken in plaats van tegen je.
Bron: Sprout (https://mtsprout.nl/tech-innovatie/anthropic-mythos-ai-hackers)