Arkivbild
Foto: TT
Techjättarnas rop på hjälp: ”Vi har ett begränsat tidsfönster”
Uppmanar världen att agera – innan det är för sent • ”Kan bli övermäktigt”
・Uppdaterad:
AI gör det möjligt för cyberkriminella att genomföra avancerade attacker utan teknisk expertis.
Nu varnar över 100 bolag för att hotet snabbt växer och att samhällets viktigaste verksamheter riskerar att drabbas.
– Vi kommer behöva ställa in oss på en ny verklighet, säger cybersäkerhetsexperten Marcus Murray.
Över 100 teknik- och cybersäkerhetsföretag, däribland Microsoft, Google och Amazon, går samman i ett öppet brev. De varnar för att AI-drivna cyberattacker snart kan bli betydligt vanligare och mer avancerade, och uppmanar regeringar, myndigheter och företag att agera snabbt.
”Vi har ett begränsat tidsfönster för att stärka cyberförsvaret. Under de kommande månaderna kommer AI-drivna cyberattacker att bli betydligt mer utbredda och sofistikerade i takt med att modeller världen över blir alltmer kapabla”, inleds brevet.
Bolagen pekar ut samhällsviktig verksamhet som särskilt utsatt, från sjukhus och vattenverk till den infrastruktur som är beroende av internet.
Ovanligt stort initiativ
AI-experten Paulina Modlitba beskriver storleken på initiativet som ovanligt.
– En sån här gedigen lista har jag nog i alla fall inte sett, säger hon.
Samtidigt menar hon att bolagen riskerar att ha dubbla motiv.
– Det finns ganska tydliga dubbla agendor i det här. Det man varnar för lyfter man även upp som lösningen. Att det är AI-verktyg och AI-plattformar vi behöver för att ens kunna ha en chans att stå emot det här, säger hon.
Hon betonar dock att hotbilden är verklig.
– Riktningen av varningen ska man absolut ta på allvar. Vi har sett riktigt allvarliga incidenter eller oroväckande incidenter på sistone, säger hon.
”Oerhört enkelt”
Cybersäkerhetsexperten Marcus Murray delar oron för att AI kommer att göra cyberattacker både enklare och mer kraftfulla.
– Det är oerhört enkelt om man använder de senaste AI-modellerna från exempelvis Kina. Genom att skriva in några meningar text i rätt AI-modell kan man ta sig in i, och ta över, ett helt företag utan att ens ha teknisk kompetens i hur man gör, säger han.
Både Murray och Modlitba beskriver hur AI gör etablerade angreppsmetoder enklare att använda.
Modlitba lyfter bland annat fram exempel där AI används för att planera cyberattacker i detalj och där nordkoreanska hackare ska ha använt AI för att framstå som kvalificerade programmerare och få jobb på teknikföretag.
– De använder AI för att kunna prata engelska bra och kunna fejka att de är riktigt bra programmerare. När de väl får en anställning har de en väg in. Det är lite som en trojansk häst, säger hon.
Kan slå mot kritiska samhällsfunktioner
Sverige är särskilt sårbart eftersom stora delar av samhället är digitaliserade och uppkopplade, enligt Modlitba.
– Slår man ut ett sjukhus, ett universitetssjukhus till exempel, så är det katastrof, säger hon.
Även privatpersoner riskerar att påverkas direkt av utvecklingen.
– Vi kommer behöva ställa in oss på en ny verklighet. Som privatperson behöver man förstå att det går att luras på sätt som är oerhört svåra att upptäcka, säger Murray.
För företag handlar utmaningen om att möta en ny typ av hot, menar han.
– Som företag behöver man bygga skydd mot en ny typ av avancerade dataintrång som kan gå mycket snabbare och bli mer skräddarsydda utan att det finns människor bakom. Dessutom är risken att volymen av intrång ökar markant, vilket kan bli övermäktigt om man inte har rätt skydd, säger han.