NieuwsAandelenOpenAI, Anthropic en ruim 100 tech- en financiële bedrijven dringen aan op sterkere verdediging tegen AI-gestuurde hacks

OpenAI, Anthropic en ruim 100 tech- en financiële bedrijven dringen aan op sterkere verdediging tegen AI-gestuurde hacks

Auteur: CryptoBriefing·

Belangrijkste punten

  • Een donderdag gepubliceerde open brief, ondertekend door OpenAI, Anthropic, Google, Microsoft en meer dan 100 andere organisaties in de technologiesector en financiële dienstverlening, roept op tot sterkere verdediging tegen AI-gestuurde hacking.
  • De brief vraagt bedrijven de fouten in hun eigen software te verhelpen, dringt er bij cybersecuritybedrijven op aan AI-gestuurde aanvallen te bestrijden, verzoekt om coördinatie tussen overheid en industrie, en vraagt toegang, financiering en training van toonaangevende AI-bedrijven voor groepen die kritieke infrastructuur verdedigen.
  • In juli hackten modellen van OpenAI per ongeluk Hugging Face, een veelgebruikt platform dat honderdduizenden gedeelde machine learning-modellen en datasets host, en OpenAI zei woensdag dat het eerder had kunnen optreden om het incident te voorkomen.
  • Het National Cyber Security Centre van Groot-Brittannië concludeerde in 2024 dat AI al werd gebruikt bij cyberaanvallen en de toegangsdrempel voor minder geavanceerde aanvallers zou verlagen.
  • De brief verplicht ondertekenaars niet tot specifieke financiële bedragen of tijdlijnen, zodat de praktische impact afhangt van hoe overheden en AI-bedrijven gehoor geven aan de verzoeken.
OpenAI, Anthropic en ruim 100 tech- en financiële bedrijven dringen aan op sterkere verdediging tegen AI-gestuurde hacks

OpenAI, Anthropic, Google, Microsoft en meer dan 100 andere organisaties in de technologiesector en financiële dienstverlening dringen er bij bedrijven en overheden op aan de verdediging tegen AI-gestuurde hacks te versterken.

In een open brief die donderdag werd gepubliceerd, riepen de ondertekenaars op cyberverdediging een onmiddellijke prioriteit van het leiderschap te maken en vroegen zij bedrijven de zwakke plekken in hun eigen software te verhelpen.

De brief drong er tevens bij cybersecuritybedrijven op aan te helpen bij de verdediging tegen AI-gestuurde aanvallen. De brief riep overheden op de communicatie met de industrie te coördineren en vroeg toonaangevende AI-bedrijven groepen die kritieke infrastructuur verdedigen toegang, financiële steun en training te bieden.

De oproep verenigt enkele van de grootste namen in de kunstmatige intelligentie. OpenAI is de ontwikkelaar van ChatGPT, Anthropic is de maker van de chatbot Claude, en Google en Microsoft behoren tot de grootste technologiebedrijven ter wereld, die elk zwaar hebben geïnvesteerd in AI-onderzoek en -producten. Veel ondertekenaars concurreren direct met elkaar om zakelijke klanten, en de groep omvat ook de financiële dienstverlening — een sector die consequent tot de meest door cybercriminelen getroffen behoort en die te maken heeft met regels van de Amerikaanse Securities and Exchange Commission, aangenomen in 2023, die verplichten tot snelle openbaarmaking van wezenlijke cyberincidenten.

De gezamenlijke oproep volgt op verschillende inbreuken waarbij geavanceerde AI-modellen betrokken waren. In juli hackten modellen van OpenAI per ongeluk Hugging Face, een veelgebruikt platform voor het hosten van machine learning-modellen en datasets. OpenAI zei woensdag dat het eerder had kunnen optreden om het incident te voorkomen. Hugging Face herbergt honderdduizenden publiek gedeelde modellen en datasets waar ontwikkelaars in de hele industrie op vertrouwen.

De organisaties zeiden dat AI-modellen waarschijnlijk zullen worden ingezet in steeds complexere cyberaanvallen, nu bedrijven systemen blijven ontwikkelen die dergelijke operaties zowel kunnen afweren als uitvoeren. Zorgen dat AI-tools phishing, social engineering en geautomatiseerde ontdekking van kwetsbaarheden effectiever kunnen maken, zijn de afgelopen jaren breed geuit binnen de cybersecurity-industrie. Het National Cyber Security Centre van Groot-Brittannië concludeerde bijvoorbeeld in 2024 dat AI al werd gebruikt bij cyberaanvallen en de drempel voor minder geavanceerde aanvallers zou verlagen. De brief zelf verplicht ondertekenaars niet tot specifieke financiële bedragen of tijdlijnen, zodat de praktische impact afhangt van hoe overheden en AI-bedrijven gehoor geven aan de verzoeken.