Het Nederlandse Nationaal Cyber Security Centrum waarschuwt bedrijven voor AI-modellen zoals Claude Mythos. Het NCSC verwacht dat zulke modellen snel breder beschikbaar komen en waarschuwt bedrijven sneller te patchen en zelf ook AI te gebruiken om systemen te verdedigen.
Anthropic kondigde vorige week Claude Mythos aan. Dit is een AI-model dat kwetsbaarheden kan opsporen en exploits kan maken. Vanwege het potentiële gevaar brengt Anthropic Mythos nog niet breed uit. Hoewel Mythos dus niet publiek beschikbaar is, zegt het NCSC toch dat er 'directe actie' nodig is.
"Belangrijk is dat vergelijkbare capaciteiten bij bijvoorbeeld andere AI-modellen naar verwachting snel breder beschikbaar komen", schrijft het cybersecuritycentrum. "De versnelling die we hier zien, blijft niet beperkt tot een paar partijen."
Dit betekent volgens het NCSC dat de snelheid 'aan beide kanten omhoog gaat'. "Aanvallers met toegang tot vergelijkbare modellen zullen onderzoek, identificatie en uitbuiting opschalen. Dat maakt uitstel gevaarlijk. Reactiecycli van dagen worden uren; weken worden dagen. Wie patchprocessen, monitoring en incidentrespons niet versnelt, loopt aantoonbaar meer risico."
Bedrijven moeten systemen als Mythos dan ook niet zien als 'een volgende trend, maar als structurele verschuiving in het tempo van aanvallen én verdedigen'. Het NCSC adviseert bedrijven daarom de time-to-patch te verlagen. "Uitstel van dagen of weken past niet meer bij het huidige dreigingslandschap."
Daarnaast moeten Nederlandse bedrijven anticiperen op aanvallen die sneller, geautomatiseerder en in grotere aantallen plaatsvinden. "Hierin kan AI een uitkomst bieden in de ondersteuning van de verdediging, bijvoorbeeld op het gebied van detectie van afwijkend gedrag in netwerken." Het NCSC raadt bedrijven ook opnieuw aan de basisprincipes van digitale weerbaarheid van het NCSC te gebruiken en er zeker van te zijn dat de basisbeveiliging op orde is.
/i/2004850654.png?f=imagenormal)