Veiligheidsdiensten waarschuwen voor slimmere cyberaanvallen met AI

Cybercriminelen gebruiken kunstmatige intelligentie steeds vaker voor digitale aanvallen. Volgens Nederlandse veiligheidsdiensten maakt AI het bovendien eenvoudiger voor een grotere groep kwaadwillenden om organisaties aan te vallen.

Het kantoor van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) in Zoetermeer
Het kantoor van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) in Zoetermeer · Beeld: Netgebeurd (AI-illustratie)

Kunstmatige intelligentie maakt cyberaanvallen omvangrijker, ingewikkelder en makkelijker uit te voeren. Daarvoor waarschuwen de AIVD, MIVD, het Nationaal Cyber Security Centrum (NCSC), de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), de politie, het Openbaar Ministerie en CIO Rijk in een gezamenlijke brief.

De diensten signaleren dat criminelen AI inzetten tegen bedrijven en overheidsorganisaties. Met de technologie kunnen zij sneller zwakke plekken in digitale systemen vinden en misbruiken. Ook worden onderdelen van aanvallen geautomatiseerd, waardoor die geavanceerder worden en langer onopgemerkt kunnen blijven.

AI helpt onder meer bij het ontwikkelen van malware, het opstellen van overtuigende phishingmails en het verspreiden van gepersonaliseerde desinformatie. Malware kan worden gebruikt om toegang te krijgen tot systemen en daar gegevens te stelen. Door teksten automatisch aan te passen, kunnen aanvallers hun berichten bovendien beter laten aansluiten op hun doelwit.

Lagere drempel voor aanvallers

Voor cybercriminaliteit zijn volgens de veiligheidsdiensten geen geavanceerde AI-modellen nodig. Bestaande en eenvoudig toegankelijke modellen bieden al voldoende mogelijkheden. Daardoor kunnen ook mensen met minder technische kennis digitale aanvallen voorbereiden en uitvoeren.

Bekende toepassingen zijn fraude waarbij een aanvaller zich voordoet als een directeur of andere leidinggevende. Ook kunnen stemmen worden nagebootst voor telefonische oplichting. De technologie maakt het daarnaast eenvoudiger om grote aantallen verschillende berichten te maken, waardoor aanvallen persoonlijker en geloofwaardiger kunnen lijken.

De organisaties verwachten dat het aantal aanvallen verder toeneemt. Zij roepen bestuurders van bedrijven en andere organisaties op verantwoordelijkheid te nemen voor hun digitale veiligheid. Investeringen in cyberveiligheid zijn nodig om kwetsbaarheden sneller op te sporen, aanvallen te herkennen en de gevolgen van incidenten te beperken.

Lees ook