Geld genoeg, geen idee: de AI-besluiteloosheid binnen cybersecurity

Geld genoeg, geen idee: de AI-besluiteloosheid binnen cybersecurity

Cybersecuritydirecteuren beschikken over gigantische budgetten die specifiek zijn geoormerkt voor kunstmatige intelligentie. De investeringsbereidheid is er, maar wat ontbreekt is een heldere strategie. Bedrijven verdrinken in het geld voor AI, maar weten simpelweg niet hoe ze de technologie doeltreffend moeten inzetten.

Stuurloos in een zee van miljoenen: de verlamming door keuzestress

In een recente aflevering van de podcast Security Intelligence ontrafelen experts Claire Nuñez, Curtis Pitts en Dave Bales samen met presentator Matt Kosinski het fenomeen van de 'AI-beslissingsverlamming'. Beveiligingsteams staan onder immense druk van het bestuur om snel AI te omarmen. Hoewel het geld klaar staat om uitgegeven te worden, raken beslissingsnemers verstrikt in een woud van beloftes, complexe functionaliteiten en onzekere rendementen. Deze strategische besluiteloosheid leidt ertoe dat gigantische cyberbeveiligingsbudgetten onbenut blijven of verkeerd ingezet worden.

What should security leaders do with AI? They don’t know.

Ghostjacking: wanneer je eigen vertrouwde data je verraadt

Naast strategische besluiteloosheid doemen er nieuwe, doordachte dreigingen op. De podcast belicht een spraakmakende presentatie van Tenet Security tijdens de bekende hackerconferentie DEFCON. Hierin presenteerden beveiligingsonderzoekers 'ghostjacking'. Waar reguliere prompt-injecties inmiddels bekend zijn bij beveiligers, gaat ghostjacking een stap verfijnder te werk: kwaadwillenden weten heimelijk valse, instructieve prompts binnen te loodsen in de meest fundamentele en vertrouwde databronnen van een organisatie — zoals systeemlogs, beveiligingsmeldingen en foutrapporten. Zodra AI-analysten deze logs verwerken, voeren ze ongemerkt de kwaadaardige instructies uit.


De asymmetrische strijd: AI is beter in aanvallen dan in verdedigen

Tot slot behandelt de podcast een confronterende realiteit uit een recent onderzoek van 1Password: de huidige Large Language Models (LLM's) presteren beduidend beter in het opsporen en misbruiken van kwetsbaarheden dan in het effectief repareren (patchmanagement) ervan. Deze bevinding plaatst cybersecurityteams voor een grote uitdaging. De technologie waar de sector haar kaarten op inzet om de verdediging te versterken, blijkt op dit moment vooral een krachtig wapen in de handen van kwaadwillenden.

Aanbevolen voor jou

In de kijker

AI kan vanaf nu de muis overnemen op je scherm

AI kan vanaf nu de muis overnemen op je scherm

Meta zet de volgende stap in AI met AI-gegenereerde posts

Meta zet de volgende stap in AI met AI-gegenereerde posts

Salesforce presenteert Agentforce – Zoals AI voor Sales bedoeld is

Salesforce presenteert Agentforce – Zoals AI voor Sales bedoeld is

Google Earth laat gebruikers binnenkort ‘tijdreizen’ tot wel 80 jaar terug

Google Earth laat gebruikers binnenkort ‘tijdreizen’ tot wel 80 jaar terug

Updates

Inschrijven Nieuwsbrief

Zo word je altijd als eerste op de hoogte gebracht van ons laatste nieuws, updates, jobs, tips & promoties. Stay UP-TO-DATE!

WEBSITE LATEN MAKEN?​​​​​​​​​​​​​​

Kies voor een UP-TO-DATE AI Website 100% in Google

Een UP-TO-DATE AI Website maakt het gemakkelijk om automatisch up-to-date te blijven met je klanten en overal aanwezig te zijn.

Maak een afspraak