Autonome AI-hackagenten presteren beter dan menselijke hackers

Naarmate het aantal ransomware-aanvallen toeneemt, worden beveiligingsteams van bedrijven geconfronteerd met een snelle verschuiving in de manier waarop zij bedreigingsvectoren rangschikken. Uit nieuw onderzoek in opdracht van Exabeam en uitgevoerd door Sapio Research blijkt dat 48% van de IT- en beveiligingsleiders autonome AI-agenten met buitensporige of onbedoelde systeemtoegang nu beschouwt als hun grootste bedreiging, nog vóór externe hackers, gecompromitteerde insiders en kwaadwillende medewerkers.
Voor het onderzoek werden 600 besluitvormers op het gebied van beveiliging en financiën ondervraagd in de VS, Canada, het Verenigd Koninkrijk, Frankrijk, Duitsland, Nederland en Australië, allen afkomstig uit organisaties met 500 of meer medewerkers. Externe bedreigers kwamen op de tweede plaats met 28%, terwijl gecompromitteerde interne medewerkers en kwaadwillende medewerkers elk 12% voor hun rekening namen.
Waarom autonome systemen traditionele verdedigingsmechanismen omzeilen
Exabeam definieert de betreffende AI-agenten als doelgerichte, autonome systemen die toegang hebben tot bedrijfsmiddelen en kunnen handelen met beperkt menselijk toezicht, in tegenstelling tot conversatiegerichte chatbots. Omdat deze agents doorgaans werken met legitieme beheerdersgegevens, API-sleutels en verhoogde rechten, kunnen acties van een kwaadwillige of verkeerd geconfigureerde agent conventionele perimeterbeveiligingen en referentiewaarden voor gebruikersgedrag omzeilen zonder dat dit standaardbeveiligingswaarschuwingen activeert. Voor dit risico is geen kwaadwillige intentie van de kant van de agent vereist, alleen ongecontroleerde toegang.
Monitoring kan de toenemende toepassing nauwelijks bijhouden
Naarmate organisaties het gebruik van autonome AI binnen hun bedrijfsvoering uitbreiden, werken beveiligingsleveranciers aan de ontwikkeling van specifieke analyses van agentgedrag om de besluitvorming van machines naast bestaande logbestanden van menselijke toegang te volgen. In het rapport van Exabeam, getiteld „The Agentic Insider: From Monitoring to Understanding”, wordt opgemerkt dat bedrijven weliswaar hun inspanningen op het gebied van AI-agentmonitoring al uitbreiden, maar dat velen nog steeds moeite hebben om het gedrag van agenten binnen verschillende systemen en in de bedrijfscontext volledig te begrijpen.
Het is de moeite waard op te merken dat het onderzoek het waargenomen risico onder besluitvormers meet in plaats van bevestigde incidentgegevens; het mag dus niet worden geïnterpreteerd als bewijs dat AI-agenten hackers hebben ingehaald wat betreft het daadwerkelijke aantal inbreuken. Toch wijst de bevinding op een duidelijke verschuiving in prioriteiten: naarmate agents bredere toegang krijgen tot bedrijfssystemen, wordt het dichten van de kloof tussen het verlenen van die toegang en het daadwerkelijk monitoren van het gebruik ervan een dringende zorg voor beveiligingsteams.
Een hele klus: updates voor Windows-beheerders
Deze bevinding komt op een moment dat IT-teams van ondernemingen al worstelen met een gestage stroom van Windows-updates en -patches voor hun gehele apparatuurpark. Microsofts eigen recente preview-update, KB5124010, bracht een mix van nieuwe functies en twee bekendgemaakte bekende problemen met zich mee, een herinnering dat het up-to-date en stabiel houden van basissystemen nog steeds een fulltime taak is, zelfs voordat AI-agenten in beeld komen. Naarmate organisaties autonome agents toevoegen aan die bestaande werklast op het gebied van patch- en toegangsbeheer, zullen dezelfde beheerders hun toezicht moeten uitbreiden van besturingssystemen en eindpunten naar de agents die nu naast hen opereren.
Bron(nen)
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon












