Cybersecuritydirecteuren beschikken over gigantische budgetten die specifiek zijn geoormerkt voor kunstmatige intelligentie. De investeringsbereidheid is er, maar wat ontbreekt is een heldere strategie. Bedrijven verdrinken in het geld voor AI, maar weten simpelweg niet hoe ze de technologie doeltreffend moeten inzetten.
Stuurloos in een zee van miljoenen: de verlamming door keuzestress
In een recente aflevering van de podcast Security Intelligence ontrafelen experts Claire Nuñez, Curtis Pitts en Dave Bales samen met presentator Matt Kosinski het fenomeen van de 'AI-beslissingsverlamming'. Beveiligingsteams staan onder immense druk van het bestuur om snel AI te omarmen. Hoewel het geld klaar staat om uitgegeven te worden, raken beslissingsnemers verstrikt in een woud van beloftes, complexe functionaliteiten en onzekere rendementen. Deze strategische besluiteloosheid leidt ertoe dat gigantische cyberbeveiligingsbudgetten onbenut blijven of verkeerd ingezet worden.
Ghostjacking: wanneer je eigen vertrouwde data je verraadt
Naast strategische besluiteloosheid doemen er nieuwe, doordachte dreigingen op. De podcast belicht een spraakmakende presentatie van Tenet Security tijdens de bekende hackerconferentie DEFCON. Hierin presenteerden beveiligingsonderzoekers 'ghostjacking'. Waar reguliere prompt-injecties inmiddels bekend zijn bij beveiligers, gaat ghostjacking een stap verfijnder te werk: kwaadwillenden weten heimelijk valse, instructieve prompts binnen te loodsen in de meest fundamentele en vertrouwde databronnen van een organisatie — zoals systeemlogs, beveiligingsmeldingen en foutrapporten. Zodra AI-analysten deze logs verwerken, voeren ze ongemerkt de kwaadaardige instructies uit.
De asymmetrische strijd: AI is beter in aanvallen dan in verdedigen
Tot slot behandelt de podcast een confronterende realiteit uit een recent onderzoek van 1Password: de huidige Large Language Models (LLM's) presteren beduidend beter in het opsporen en misbruiken van kwetsbaarheden dan in het effectief repareren (patchmanagement) ervan. Deze bevinding plaatst cybersecurityteams voor een grote uitdaging. De technologie waar de sector haar kaarten op inzet om de verdediging te versterken, blijkt op dit moment vooral een krachtig wapen in de handen van kwaadwillenden.









