Maak je klaar voor de NIS2-richtlijn

Artikel

Cybercriminelen richten zich op AI-software supply chains

Datum: 9 september 2024
Categorie:

Met de groeiende adoptie van kunstmatige intelligentie (AI) neemt ook de aandacht voor beveiliging toe. AI-systemen zijn een gewild doelwit voor cybercriminelen, vooral vanwege de complexe software supply chains die deze systemen ondersteunen. AI-technologieën gebruiken vaak een mix van open-source datasets en API’s die, als ze onvoldoende beveiligd zijn, een potentieel toegangspunt vormen voor aanvallers. Dit maakt niet alleen de AI zelf kwetsbaar, maar ook de bedrijven die erop vertrouwen.

Vergiftiging van open-source datasets

Open-source datasets spelen een cruciale rol in het AI-ecosysteem. Slechts een handvol grote bedrijven hebben de capaciteit om AI-modellen volledig zelf te trainen. Daarom vertrouwen de meeste organisaties op datasets zoals LAION 5B of Common Crawl. Deze datasets zijn vaak gigantisch, waardoor het moeilijk is om hun kwaliteit te waarborgen en ervoor te zorgen dat ze voldoen aan privacywetgeving. Deze omvang maakt het ook eenvoudiger voor kwaadwillenden om deze datasets te vergiftigen met valse of schadelijke gegevens.

Als deze gegevens eenmaal deel uitmaken van het trainingsproces van een AI-model, kunnen de effecten verstrekkend zijn. Vergiftigde datasets kunnen het hele model ondermijnen, wat kan resulteren in verkeerde uitkomsten, onjuiste voorspellingen en kwetsbare systemen. Bovendien kost het aanzienlijk veel tijd, energie en geld om AI-modellen te trainen. Een vergiftigde dataset betekent dat dit proces mogelijk helemaal opnieuw moet worden uitgevoerd.

Andere opkomende aanvalsmethoden

Naast datasetvergiftiging zijn er andere aanvalsvectoren waarmee cybercriminelen AI-systemen kunnen verstoren. Een van de meest voorkomende methoden is een overstromingsaanval, waarbij grote hoeveelheden niet-schadelijke informatie naar een systeem worden gestuurd om zo schadelijke code te verbergen. Dit soort aanvallen zijn moeilijk te detecteren en kunnen aanzienlijke schade veroorzaken.

Een andere populaire aanvalsmethode richt zich op API’s, die essentieel zijn voor de integratie van AI in zakelijke processen. Als deze API’s niet over de juiste beveiliging beschikken, zoals robuuste authenticatiemechanismen, kunnen kwaadwillenden toegang krijgen tot gevoelige gegevens of zelfs de controle over het systeem overnemen. Recente voorbeelden van dergelijke aanvallen zijn de compromittering van ZenML en de kwetsbaarheid in het Nvidia AI-platform.

Hoe uw AI-projecten te beveiligen

Hoewel deze dreigingen zorgwekkend zijn, betekent dit niet dat bedrijven AI volledig moeten vermijden. Net zoals phishing-aanvallen geen reden zijn om te stoppen met e-mailgebruik, moet AI-beveiliging worden gezien als een essentiële factor bij elke stap van het ontwikkelingsproces. Dit begint met volledige traceerbaarheid van alle componenten die in AI-ontwikkeling worden gebruikt, evenals de verklaring en verificatie van elk AI-gegenereerd resultaat.

Menselijke controle is hierbij onmisbaar. Terwijl AI de efficiëntie kan verhogen, moet beveiliging worden geïntegreerd in het ontwikkelingsproces en moet er constant toezicht zijn om te waarborgen dat AI veilig en betrouwbaar blijft. AI-beveiligingsoplossingen kunnen dit proces ondersteunen door schaalbare bescherming te bieden, maar ze zijn geen vervanging voor menselijke expertise.

Het veiligstellen van AI-projecten is een gezamenlijke inspanning tussen ontwikkelaars, bedrijven en beveiligingsexperts. Als beveiliging geen prioriteit krijgt in de AI-ontwikkelingsstrategie, dan is het slechts een kwestie van tijd voordat er ernstige gevolgen optreden. Door vroegtijdig in te zetten op robuste beveiligingsmaatregelen kunnen bedrijven niet alleen risico’s beperken, maar ook het volle potentieel van AI benutten.

Conclusie

De opkomst van AI biedt ongekende mogelijkheden, maar het opent ook nieuwe wegen voor cybercriminaliteit. Door de juiste maatregelen te nemen, zoals het beveiligen van open-source datasets, het versterken van API’s en het constant monitoren van beveiligingsprocessen, kunnen bedrijven AI met vertrouwen implementeren. Beveiliging moet van meet af aan een kernonderdeel zijn van elk AI-project.

Gerelateerde artikels

Bescherm uw apotheek tegen cyberbedreigingen met deze essentiële cybersecurity tips. Leer over sterke wachtwoorden, software-updates en meer.
De nieuwe Europese NIS2-richtlijnen worden op 17 oktober 2024 verplicht. Deze blogpost bespreekt wat deze richtlijnen inhouden en hoe organisaties zich hierop kunnen voorbereiden.
Instagram-algoritmes verwijzen gebruikers die op zoek zijn naar kindermisbruikmateriaal door naar meer profielen met soortgelijke inhoud, wat het platform een belangrijk knooppunt maakt voor de handel in dergelijke beelden. Wereldwijd zijn meer dan 750.000 pedofielen online actief.
Google introduceert nieuwe functies in Chrome, waaronder tijdelijke machtigingen en een verbeterde Veiligheidscontrole, waarmee gebruikers meer controle krijgen over hun gegevens en online privacy.
Ontdek de diverse steunmaatregelen voor kmo’s op het gebied van cyberveiligheid in België, waaronder subsidies, advies en opleidingen.
Mathieu Verschraege begon zijn professionele carrière in het onderwijs als ICT-coördinator en leraar informatica en wiskunde in het secundair onderwijs. Na vijf jaar als ICT-medewerker in het hoger onderwijs, maakte hij in 2013 een opmerkelijke carrièrewending naar de politie. Hier diende hij eerst twee jaar in interventie en twee jaar in functioneel beheer, waarna hij zijn ware roeping vond als cybercrimerechercheur en digitaal forensisch onderzoeker bij de Local Computer Crime Unit Recherche PZ Waasland-Noord. Zijn expertise breidde zich verder uit toen hij ook cybercrime- en zedenrechercheur werd bij de Recherche PZ Regio Puyenbroeck.
 
De unieke combinatie van zijn onderwijservaring en recherchewerk inspireerde Mathieu om in 2022 het bedrijf Mediavista op te richten. Met Mediavista reist hij door heel Vlaanderen om lezingen en workshops over cybercrimepreventie te geven. Zijn doelgroepen variëren van leerlingen, onderwijsprofessionals en ouders tot bedrijven en lokale verenigingen.
 
Mathieus kennis en enthousiasme hebben hem een gewilde spreker gemaakt op prestigieuze evenementen en conferenties. Zo trad hij op als moderator tijdens de Brussels Cybersecurity Summit in het kader van het Belgisch voorzitterschap van de Raad van de Europese Unie. Daarnaast was hij panellid op het stakeholderevent van Febelfin en de Federale Diensten van de Gouverneurs van Antwerpen en Vlaams-Brabant en op diverse andere events rond cyberveiligheid. Zijn expertise wordt regelmatig gevraagd door VRT NWS en VRT Radio 1, waar hij toelichting geeft bij actuele onderwerpen rondom cybercriminaliteit.
 
Met zijn diepgaande kennis en praktische ervaring is Mathieu de expert op het gebied van cybercrimepreventie in Vlaanderen. Of het nu gaat om een lezing, workshop of mediaoptreden, Mathieu weet complexe cyberveiligheidskwesties toegankelijk en begrijpelijk te maken voor iedereen.