Veel organisaties bouwen AI-toepassingen zonder voldoende aandacht voor beveiliging, zo blijkt uit nieuw onderzoek van cybersecuritybedrijf Trend Micro.
Er worden regelmatig ongepatchte of onveilige AI-componenten gebruikt, wat volgens het bedrijf leidt tot verhoogde risico’s op datalekken, datavervuiling, ransomware en andere cyberdreigingen. Trend Micro roept IT-teams op om bij ontwikkeling en implementatie van AI-systemen structureel best practices toe te passen.
Volgens Rachel Jin, Chief Enterprise Platform Officer bij Trend Micro, lopen bedrijven die te snel AI-technologieën implementeren zonder passende beveiligingsmaatregelen, het risico zichzelf en hun klanten schade te berokkenen. Het rapport identificeert onder meer kwetsbaarheden in veelgebruikte AI-componenten zoals ChromaDB, Redis en de NVIDIA Container Toolkit.
Een belangrijk aandachtspunt is de onbedoelde blootstelling van AI-systemen via het internet. Trend Micro trof duizenden onbeveiligde servers aan, waaronder 200 ChromaDB-servers, 2000 Redis-servers en meer dan 10.000 Ollama-servers, die zonder authenticatie publiek toegankelijk waren. Ook open-sourcemodellen en containergebaseerde infrastructuren blijken vaak onvoldoende beschermd.