Steeds meer Nederlandse organisaties passen AI toe in hun cybersecuritystrategie, maar maken zich tegelijkertijd zorgen over de nieuwe risico’s die dit met zich meebrengt. Dat blijkt uit onderzoek van Trend Micro, uitgevoerd door Sapio Research onder 2.250 IT- en securityverantwoordelijken in 21 landen, waaronder 109 uit Nederland.
Volgens de resultaten gebruikt 73 procent van de Nederlandse organisaties inmiddels AI-tools binnen hun beveiligingsaanpak. Nog eens 24 procent onderzoekt actief de mogelijkheden om AI te implementeren. In totaal staat 97 procent open voor het gebruik van AI in een of andere vorm. Vooral voor taken als geautomatiseerde asset discovery, risicoprioritering en anomaliedetectie wordt AI al toegepast. Zo vertrouwt 41 procent van de ondervraagden op AI voor essentiële processen, terwijl 37 procent aangeeft dat AI en automatisering de komende twaalf maanden een prioriteit vormen in het verbeteren van de eigen beveiliging.
Toenemende zorgen
De groeiende inzet van AI gaat gepaard met zorgen over de mogelijke keerzijde. Zo verwacht 96 procent van de Nederlandse organisaties dat de inzet van AI ertoe leidt dat zij in de komende drie tot vijf jaar vaker te maken krijgen met nieuwe cyberrisico’s. Meer dan de helft rekent op een toename van zowel de hoeveelheid als de complexiteit van aanvallen waarbij AI wordt ingezet.
De belangrijkste risico’s die organisaties daarbij zien, zijn onder meer:
- een hoger risico op AI-gestuurde phishing- en social engineering-aanvallen
- blootstelling van gevoelige gegevens
- onduidelijkheid over hoe AI-systemen data verwerken en opslaan
- mogelijk misbruik van bedrijfseigen informatie door onbetrouwbare modellen
- extra druk vanuit compliance en monitoring door de groei van endpoints, API’s en shadow IT
AI als nieuw aanvalsmiddel
Dat AI ook door aanvallers wordt ingezet, werd zichtbaar tijdens het Pwn2Own-evenement van Trend Micro in Berlijn. Voor het eerst was er dit jaar een aparte AI-categorie, met twaalf inzendingen gericht op frameworks zoals NVIDIA Triton Inference Server, Chroma, Redis en NVIDIA Container Toolkit. Daarbij werden zeven unieke zero-day-kwetsbaarheden gevonden. In sommige gevallen bleek één fout al voldoende om een succesvolle aanval mogelijk te maken.
De onderzoekers concluderen dat organisaties enerzijds profiteren van de voordelen van AI, maar anderzijds hun beveiligingsstrategie opnieuw moeten inrichten om met het veranderende dreigingslandschap om te gaan. Het rapport benadrukt dat beveiliging vanaf het begin onderdeel moet zijn van AI-systemen, juist omdat de technologie steeds dieper verankerd raakt in de IT-infrastructuur.