Meer dan honderd techbedrijven — waaronder OpenAI, Anthropic, Microsoft en Google — ondertekenden onlangs een open brief die waarschuwt dat AI geavanceerde cyberaanvallen binnenkort veel goedkoper en veel vaker maakt. Er is nog maar een beperkt “venster” om de verdediging op orde te krijgen, stellen de ondertekenaars. Beveiligingsexpert James Lyne zet in een opiniestuk voor Dark Reading grote vraagtekens bij die brief: hij vindt hem vooral opvallend door wie er niet in voorkomt.
Lyne schrijft dat hij de brief twee keer las: eerst als hoofd van een beveiligingsorganisatie, daarna op zoek naar het gedeelte over wie het werk feitelijk gaat uitvoeren. Dat tweede deel ontbreekt volgens hem. Het plan in de brief bestaat vrijwel uitsluitend uit werkwoorden zonder onderwerp — er staat wat er moet gebeuren, maar niet wie dat gaat doen. Zowel de aanvallers die door het venster naar binnen komen als de mensen die het venster moeten sluiten, blijven naamloos.
Die mensen zijn volgens Lyne juist waar het om draait: de operationele beveiligers, SOC-analisten en IT-beheerders die dagelijks patches uitrollen, netwerken segmenteren en kwetsbare systemen offline halen. Zijn belangrijkste punt is dat de meest effectieve maatregel tegen de dreiging weinig met geavanceerde AI-verdediging te maken heeft, maar ronduit ongeglamoureus is: industriële besturingssystemen die nu rechtstreeks aan het internet hangen, daarvan afsluiten. Dat is basale cyberhygiëne, geen wapenwedloop met AI, en volgens Lyne raakt die boodschap ondergesneeuwd doordat dit soort brieven zich richt op dreiging en technologie in plaats van op de mensen die het werk moeten doen.
Voor Nederlandse organisaties is die kritiek los van de AI-discussie relevant. Industriële besturingssystemen (ICS/OT) die onnodig vanaf het internet bereikbaar zijn, vormen al jaren een van de grootste blinde vlekken — van waterschappen tot productiebedrijven. Een scan op internet-blootgestelde systemen, scheiding tussen kantoor- en productienetwerken en voldoende bezetting op het SOC leveren vaak meer op dan investeren in de nieuwste AI-tooling. Wie zich zorgen maakt over AI-gedreven aanvallen, doet er goed aan eerst die basis op orde te brengen voordat naar geavanceerdere verdediging wordt gekeken.
Bron: Dark Reading
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.