← Alla nyheter

Dagens Industri · 9 tim sedan Ekonomi

”AI ger oss en reell chans att vinna mot de kriminella”

Vi är mitt i ett unikt skifte där försvaret för en gångs skull leder den cyberkriminella kapplöpningen. Det menar Aamir Lakhani, expert på fientlig AI. Här förklarar han varför de kriminella drar sig för AI-notan, hur du sätter in autonoma AI-agenter i cyberförsvaret, och varför du alltid ska behandla din nya AI som en praktikant.

”Personligen är jag alltid optimist”, säger Aamir Lakhani, global chef för hotinformation och forskning om fientlig AI på amerikanska it-säkerhetsföretaget Fortinet. Han har jobbat åt USA:s försvarsdepartement, varit rådgivare åt nationella underrättelsetjänster och ser nu hur AI börjar rita om kartan ordentligt för cybersäkerheten och möjligheten att skydda sig.

”Det dyker ständigt upp ny teknik, men detta är första gången jag faktiskt tror på hypen. AI ger också oss försvarare en reell chans att vinna mot de kriminella”, säger han.

”Angriparnas mål är att tjäna pengar snabbt. Med AI har vi äntligen ett verktyg som kan agera lika blixtsnabbt för vår räkning. Människor snöar ofta in på det problem som är precis framför oss, medan AI snabbt kan övervaka, analysera och förstå hela landskapet.”

Kommer inte angriparna att dra nytta av AI på samma sätt och komma ikapp?

”Jo, de använder egna AI-system, men just nu befinner vi oss i ett unikt fönster där försvararna har en fördel. AI är fortfarande dyrt jämfört med traditionella attacker som nätfiske, där tröskeln och kostnaden är minimal. Angripare ogillar att spendera pengar. Företagen har råd med kraftfull hårdvara för att simulera och testa tusentals scenarier, vilket kriminella ofta drar sig för att investera i. Dessutom bygger de stora företagen som Open AI in skyddsbarriärer i sina modeller. Skurkarna använder dock manipulerade modeller från darknet, så vi vet inte hur länge denna fördel varar.”

På vilka sätt har AI förändrat själva attackerna?

”Felfria nätfiskemejl var bara början. I dag använder angripare AI för att snabbt packa om gamla, framgångsrika attacker. Men den största skillnaden är hastigheten. Förr väntade hackare på att en sårbarhet i en mjukvara skulle upptäckas, varpå de lade dagar eller veckor på att bygga en attack kring den. I dag har de scannat av hela internet. När en sårbarhet publiceras skapar deras AI-system omedelbart en attack eftersom de redan vet exakt vilka servrar som är sårbara. Tiden från upptäckt sårbarhet till attack har krympt till att nästan ske i realtid.”

Kan man nu använda AI-agenter för att testa sin egen säkerhet, precis som med etiska hackare?

”Absolut, det här är inte science fiction längre. Du kan skapa AI-agenter som ständigt skannar av internet efter de allra senaste attackteknikerna, bygger kopior av dessa attacker och sedan kontinuerligt testar dem mot ditt eget system. Vi är bara månader bort från att ha väldigt kraftfulla kommersiella lösningar för just detta.”

Hur ska företag tänka kring att integrera AI i sitt eget cyberförsvar?

”Behandla din AI som en praktikant. Du måste avgränsa systemet och ha stenkoll på vad det har tillgång till. Företag måste börja hantera icke-mänskliga identiteter lika noggrant som mänskliga. Vilka behörigheter har AI:n? Vilka prompter kör den internt? Vilken data skickar och tar den emot?”

Och om man gör det rätt, vad blir vinsten?

”AI blir en enorm kraftmultiplikator. I stället för att människor i timmar ska felsöka varför nätverket är trögt kan AI omedelbart se mönstret: ’Vi har tio helpdesk-ärenden om trögt nätverk, vilket sammanfaller med extremt hög CPU-användning på en specifik server, vilket i sin tur startade exakt när någon pluggade in ett USB-minne’. AI löser den typen av pussel på sekunder.”

Om vi blickar säg fem år framåt då, blir det bara en helt autonom cyberattacksfajt mellan AI-agenter?

”Vi kommer definitivt att se fler AI-agenter som interagerar med och bekämpar andra AI-agenter. Hastigheten och volymen på attackerna kommer att bli enormt mycket större. Det finns en risk att illasinnad AI blir billigare och mer lättillgänglig för de kriminella. Men jag är i grunden optimist, jag tror att AI i slutändan kommer att gynna oss som försvarar de digitala systemen.”

Läs hela artikeln hos Dagens Industri →

Metodai Nyheter är en nyhetsaggregator. Hela artikeln finns hos källan. Upphovsrätten tillhör respektive medium.