Criminelen gebruiken artificiële intelligentie voor kwaadaardige activiteiten – en niet alleen voor deepfakes

27 november 2020

Europol, het United Nations Inter­re­gi­onal Crime and Justice Research Institute (UNICRI) en Trend Micro brengen een geza­men­lijk rapport uit waarin het criminele gebruik van arti­fi­ciële intel­li­gentie (AI) werd onder­zocht. Het rapport biedt poli­tie­dien­sten, beleids­ma­kers en andere orga­ni­sa­ties cruciale infor­matie over bestaande en poten­tiële aanvallen met behulp van AI. Het rapport geeft tevens aanbe­ve­lingen om deze risico’s te beperken.

“AI belooft meer effi­ci­ëntie, auto­ma­ti­se­ring en autonomie. We moeten niet alleen kijken naar de poten­tiële voordelen van AI-tech­no­logie, maar we moeten ook trans­pa­rant zijn over de bedrei­gingen nu het brede publiek zich steeds meer zorgen maakt over het mogelijke misbruik van AI”, zegt Edvardas Šileris, hoofd van het Cyber­crime Centre van Europol. “Dit rapport helpt ons om te anti­ci­peren op mogelijk kwaad­willig gebruik en misbruik van AI en om die drei­gingen proactief te voorkomen en te beperken. Zo kunnen we het poten­tieel van AI op een positieve manier benutten.”

AI is meer dan deepfakes

Uit het rapport is op te maken dat cyber­cri­mi­nelen AI zullen gebruiken als aanvals­vector en als aanvals­doel. Deepfakes zijn momenteel het bekendste gebruik van AI als aanvals­vector. Het rapport waar­schuwt echter dat er in de toekomst nieuwe scree­ning­tech­no­logie nodig zal zijn om de risico van mislei­dende campagnes en afpersing te beperken, evenals bedrei­gingen die gericht zijn op AI-datasets.

AI zou bijvoor­beeld kunnen worden gebruikt ter ondersteuning:

  • Social engi­nee­ring-aanvallen op grote schaal
  • Document-scraping malware om aanvallen effi­ci­ënter te maken
  • Omzeilen van beeld­her­ken­ning en spraakbiometrie
  • Ransom­ware-aanvallen via intel­li­gente targeting
  • Data pollution, door het iden­ti­fi­ceren van de blinde vlekken in de detectieregels

“Nu AI-toepas­singen een grote impact beginnen te krijgen in onze maat­schappij, wordt het duidelijk dat dit een van de basis­tech­no­logie voor onze toekomst is”, zegt Irakli Beridze, hoofd van het Centrum voor AI en Robotica bij UNICRI. “Maar net zoals de voordelen van AI voor de maat­schappij heel reëel zijn, is er de dreiging van kwaad­willig misbruik van AI. We zijn dan ook blij om samen met Europol en Trend Micro een licht te laten schijnen op de duistere kant van AI en om de discussie over dit belang­rijke thema verder te stimuleren.”

Het rapport waar­schuwt tevens dat AI-systemen worden ingezet om de effi­ci­ëntie van malware te vergroten en om anti-malwa­reo­p­los­singen en gezichts­her­ken­nings­sys­temen te verstoren.

 “Cyber­cri­mi­nelen zijn altijd al early adopters geweest van nieuwe tech­no­lo­gieën. En dat is met AI niet anders. Zoals dit rapport laat zien, wordt AI al ingezet om wacht­woorden te raden, CAPTCHA’s te decoderen of stemmen na te bootsen. Er zijn nog veel andere kwaad­aar­dige inno­va­ties waarbij cyber­cri­mi­nelen AI inzetten”, aldus Martin Roesler, hoofd van Future Threat Research bij Trend Micro. “We zijn er trots op dat we samen­werken met Europol en UNICRI om het algemene bewust­zijn over deze bedrei­gingen te vergroten en zo te helpen om een veiligere digitale toekomst te creëren.”

Aanbevelingen

De drie orga­ni­sa­ties geven tot slot verschil­lende aanbevelingen:

  • Gebruik het volledige poten­tieel van AI-tech­no­logie om misdaad te bestrijden en om de cyber­se­cu­ri­tyin­du­strie en poli­tie­dien­sten toekomst­be­stendig te maken.
  • Blijf onder­zoeken om de ontwik­ke­ling van defen­sieve tech­no­logie te stimuleren
  • Bevorder en ontwikkel veilige AI-frameworks
  • Ontmijn de politiek geladen retoriek over het gebruik van AI voor cybersecuritydoeleinden
  • Zet in op publiek-private part­ner­schappen en richt multi­dis­ci­pli­naire expert­groepen op.

De volledige resul­taten van dit onderzoek zijn hier beschik­baar.

Pin It on Pinterest

Share This