Het antwoord op de vraag hoe je als MKB-ondernemer je digitale weerbaarheid kunt testen tegen AI-gestuurde aanvallen, is dat je nu zelf proactief kwetsbaarheden kunt opsporen met behulp van geavanceerde AI-tools zoals Mythos, zonder dat je een duur securityteam nodig hebt. Dit model van Anthropic, dat normaal alleen beschikbaar is voor grote partijen, kan duizenden gaten in software vinden die nog niet bekend waren, en die kun je als ondernemer gebruiken om je eigen systemen te versterken voordat kwaadwillenden dat doen.

Wat er aan de hand is

Anthropic, het bedrijf achter het AI-model Claude, heeft een nieuw model genaamd Mythos (voluit Claude Mythos Preview) ontwikkeld. Dit model is uitzonderlijk krachtig in het opsporen van softwarekwetsbaarheden en kan zelfstandig een programma schrijven om die kwetsbaarheden te misbruiken voor een cyberaanval. Anthropic noemt Mythos een ‘potentiële cyber-kernbom’ en heeft de toegang voorlopig beperkt tot een selecte groep gebruikers, waaronder grote techbedrijven als Amazon, Google en Microsoft, beveiligingsbedrijven en de bank JPMorganChase. Het model heeft al duizenden voorheen onbekende gaten gevonden in besturingssystemen, webbrowsers en andere software die al decennia wordt getest. Tijdens de voorjaarsbijeenkomsten van het IMF en de Wereldbank was Mythos het gesprek van de dag, waarbij zowel Dan Katz van het IMF als Christine Lagarde van de ECB waarschuwden voor de cyberveiligheidsrisico’s.

Wat dit betekent

Voor MKB-ondernemers betekent deze ontwikkeling dat de dreiging van cyberaanvallen een nieuwe fase ingaat. Waar hackers voorheen handmatig op zoek moesten naar zwakke plekken, kunnen ze nu AI inzetten om op grote schaal kwetsbaarheden te vinden en te misbruiken. Dit maakt aanvallen op infrastructuur, gezondheidszorg en banken eenvoudiger, maar ook kleine bedrijven lopen risico omdat ze vaak minder beveiliging hebben. Tegelijkertijd biedt Mythos een kans: dezelfde technologie die hackers kunnen misbruiken, kan ook worden ingezet om je eigen systemen te testen en te versterken. De bankenwereld is bijna in paniek, maar voor het MKB is dit een wake-up call om proactief te handelen in plaats van te wachten tot je getroffen wordt.

Hoe je dit kunt toepassen

Als je een webshop runt met een eigen betaalomgeving, overweeg dan om een kwetsbaarheidsscan uit te voeren op je webserver en betalingsmodule. Je zou een tool als Mythos kunnen gebruiken om te controleren of er onbekende gaten zitten in de software die je gebruikt, zoals je CMS of betaalprovider. Een mogelijkheid is om een beveiligingsconsultant in te schakelen die toegang heeft tot Mythos, zodat je de resultaten kunt gebruiken om patches aan te brengen voordat hackers ze vinden.

Als je een team aanstuurt en werkt met clouddiensten, kun je een interne audit doen van alle software die je bedrijf gebruikt. Denk aan Office 365, Slack, of je CRM-systeem. Je zou kunnen overwegen om een geautomatiseerde scan in te stellen die regelmatig controleert op nieuwe kwetsbaarheden, vergelijkbaar met hoe Mythos werkt. Een optie is om een security-awareness training te geven aan je medewerkers, zodat ze weten hoe ze verdachte activiteiten kunnen herkennen die voortkomen uit AI-gestuurde aanvallen.

Als je in de zorg werkt en patiëntgegevens beheert, is het cruciaal om je systemen te testen op kwetsbaarheden die Mythos zou kunnen vinden. Je zou kunnen samenwerken met een IT-beveiligingspartner die toegang heeft tot geavanceerde AI-tools, om een penetratietest uit te voeren op je netwerk. Een mogelijkheid is om een incidentresponsplan op te stellen dat specifiek gericht is op AI-gestuurde aanvallen, zodat je snel kunt handelen als er een inbreuk wordt gedetecteerd.

Als je een productiebedrijf runt met geautomatiseerde machines, overweeg dan om de software van je productielijn te laten controleren. Mythos heeft al kwetsbaarheden gevonden in besturingssystemen die al decennia worden gebruikt, dus ook oudere machines kunnen risico lopen. Je zou een beveiligingsaudit kunnen laten uitvoeren door een specialist die Mythos inzet, en vervolgens de aanbevolen patches toepassen om je productieomgeving te beveiligen.

Als je een eenmanszaak bent zonder IT-afdeling, kun je beginnen met een eenvoudige stap: maak een lijst van alle software en online diensten die je gebruikt, en controleer of er updates beschikbaar zijn. Je zou kunnen overwegen om een gratis kwetsbaarheidsscanner te gebruiken die je waarschuwt voor bekende gaten, en daarna een professional in te schakelen voor een diepgaandere scan met tools zoals Mythos. Een optie is om je te abonneren op een security-dienst die automatisch je systemen monitort en je informeert over nieuwe dreigingen.

Bron: Sprout