We hebben maar beperkt de tijd om de cyberverdediging te versterken.
De komende maanden zullen cyberaanvallen met AI veel algemener en geavanceerder worden, doordat modellen wereldwijd steeds krachtiger worden. De bedrijven en publieke diensten waarvan onze gemeenschappen afhankelijk zijn, van ziekenhuizen en waterzuiveringsinstallaties tot de infrastructuur achter het internet, lopen gevaar.
De huidige vooruitgang in AI biedt verdedigers nu al nieuwe manieren om kwetsbaarheden te verhelpen die zich jarenlang hebben opgestapeld. Als we doortastend handelen, kunnen we deze kans voor verdedigers benutten om onze digitale wereld veel veiliger te maken.
We stellen de volgende beginselen voor een gezamenlijke respons voor:
- Erken dat de huidige beveiligingsaanpak niet zal volstaan. Al lang bestaande bugs, buitensporige rechten, verkeerde configuraties, onveilige en ongepatchte software, zwakke authenticatie en technische schuld in verouderde systemen hebben systemen kwetsbaar gemaakt. Beveiligingsteams, vooral die voor kritieke infrastructuur, hebben van oudsher te weinig middelen en hebben dringend veel meer tools en capaciteit nodig.
- Geef meer verdedigers cybervaardige AI in handen. AI stelt specialistische vaardigheden beschikbaar aan meer verdedigers en maakt essentiële beveiligingstaken sneller, goedkoper en beter. Door tools, praktische kennis en geverifieerde oplossingen te delen, kan het werk van één organisatie vele andere helpen beschermen.
- Mobiliseer een gezamenlijke respons. Cybercapaciteiten ontwikkelen zich wereldwijd, en dat kan per saldo positief zijn: geen enkel bedrijf zou de toekomst mogen bepalen. Tegelijkertijd is een wereldwijde respons nodig, met nieuwe samenwerkingsverbanden om beveiligingsnormen te verhogen en nieuwe oplossingen voor opkomende cyberdreigingen te vinden.
Ieder van ons kan het risico nu verkleinen. Alle organisaties, cybersecuritybedrijven, technologiepartners, overheden en bedrijven die grensverleggende AI ontwikkelen, hebben een belangrijke rol: zorg dat verdedigers sneller werk kunnen maken van hun prioriteiten door tools, financiering en praktische ondersteuning te bieden, vooral aan organisaties voor kritieke infrastructuur met beperkte budgetten.
Dit is wat er volgens ons nu moet gebeuren:
Elke organisatie
Maak cyberverdediging onmiddellijk tot een prioriteit voor de leiding. Verhoog uw beveiligingsnormen en voldoe eraan met dezelfde urgentie en coördinatie als bij een incident dat voorrang krijgt op alles behalve kritieke bedrijfsactiviteiten. Verhelp de kwetsbaarheden met het hoogste risico, verifieer de resultaten zonder essentiële diensten te verstoren en stel strengere beveiligingseisen aan wat u koopt, bouwt en implementeert, waaronder door AI gegenereerde code. Upgrade of vervang systemen om minimale toegangsrechten, krachtige toegangscontroles en gelaagde verdediging in te bouwen. Gebruik krachtige, goedkopere modellen voor brede dekking en zet grensverleggende mogelijkheden in voor de moeilijkste problemen. Pas compenserende beheersmaatregelen toe en verifieer deze wanneer een systeem niet kan worden gepatcht zonder essentiële diensten te verstoren.
Cybersecuritybedrijven en technologiepartners
Neem het voortouw bij de verdediging tegen aanhoudende aanvallen met AI. Test de verdediging voortdurend tegen grensverleggende cybercapaciteiten, versterk bestaande tools met AI en werk met technologiepartners om huidige tekortkomingen te verhelpen. Maak AI-gestuurde verdediging toegankelijk en inzetbaar voor beheerders van kritieke infrastructuur. Bied praktische hulp bij het implementeren van tools en verifiëren van oplossingen, en werk met fabrikanten en systeemintegrators in de toeleveringsketen van kritieke infrastructuur om patches en tijdelijke richtlijnen uit te brengen. Deel dreigingsinformatie en geteste draaiboeken. Meet de voortgang aan het aantal beschermde organisaties, de snelheid waarmee aanvallen worden ingedamd en de effectiviteit van oplossingen.
Overheden
Coördineer cyberverdediging op lokaal, nationaal en internationaal niveau. Versterk bestaande kanalen tussen overheid en bedrijfsleven om bruikbare dreigingsinformatie te delen, de ernstigste risico's voorrang te geven en wereldwijd de respons op en het herstel na incidenten te coördineren. Financier cyberverdediging, te beginnen bij essentiële diensten die onvoldoende personeel of budget hebben om actie te ondernemen. Versnel de uitbreiding van programma's voor vertrouwde toegang, vooral voor toeleveringsketens van kritieke infrastructuur, en geef andere verdedigers ruimere toegang tot defensieve mogelijkheden. Geef ziekenhuizen, waterbedrijven en lokale overheden via betrouwbare beveiligingsaanbieders en partners toegang tot krachtige defensieve AI, geautoriseerde tests en praktische ondersteuning. Laat aanvallers de gevolgen ondervinden.
Bedrijven die grensverleggende AI ontwikkelen
Bied verantwoorde toegang tot modellen, aanzienlijke financiering, trainingen en praktische ondersteuning, vooral aan verdedigers van kritieke infrastructuur met beperkte middelen. Ontwikkel tools voor observeerbaarheid en beveiliging, zorg dat de identiteit van AI-agenten traceerbaar is en dat ze ter verantwoording kunnen worden geroepen, en deel best practices voor continue monitoring. Investeer in geautoriseerde tests, vertrouwelijke meldingen en geverifieerde oplossingen. Deel tools, draaiboeken en betrouwbare dreigingsanalyses met overheden, beveiligingspartners en beheerders van opensourcesoftware om de voorbereiding, respons en het herstel te verbeteren.
We kunnen de digitale infrastructuur waarvan we allemaal afhankelijk zijn veiliger maken.
We roepen leiders in het bedrijfsleven en bij de overheid op om al hun technologie, middelen en expertise hiervoor in te zetten. Geef verdedigers cybervaardige AI in handen, te beginnen bij de teams die essentiële diensten beschermen. Verhelp de gevaarlijkste kwetsbaarheden, verifieer de oplossingen en deel wat werkt, zodat anderen daarop kunnen voortbouwen. Samen kunnen we de huidige vooruitgang in AI omzetten in blijvende beveiligingsverbeteringen waar iedereen baat bij heeft. Laten we die mogelijkheden benutten.
Join organizations across industry and government in calling for urgent, collective action on cyber defense.
Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.