Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

TNO en NCSC waarschuwen voor effectieve cyberaanvallen via LLM’s

ai-security
[Afbeelding: Summit Art Creations/Shutterstock.com]
24 mei 2024 - 13:31ActueelSecurity & AwarenessNCSCTNO
Diederik Toet
Diederik Toet

Large Language Models (LLM’s) of grote taalmodellen vormen een toenemende dreiging voor de cyberveiligheid. Criminelen misbruiken de modellen, die oorspronkelijk zijn ontwikkeld voor natuurlijke taalverwerking en communicatie, voor geavanceerde en moeilijk te detecteren cyberaanvallen. Daarvoor waarschuwen onderzoekers van TNO en het Nationaal Cyber Security Centrum (NCSC).

Het NCSC liet TNO uitzoeken welke gevolgen LLM’s hebben op het cyberdreigingslandschap, hoe je deze gevolgen meetbaar maakt en de komende drie tot vijf jaar in de gaten kunt houden. Hiervoor gebruikten de onderzoekers eerdere studies en Mitre Att&ck, een kennisbank met informatie over technieken en tactieken van cybercriminelen. De kennisbank is ingedeeld naar veertien tactieken met elk meerdere technieken, waarvan sommige zich lenen voor de toepassing van LLM’s.

Een Large Language Model is een geavanceerd ai-systeem dat is getraind op enorme hoeveelheden tekstdata om menselijke taal te begrijpen, genereren en interpreteren.

De onderzoekers identificeren drie technieken die cybercriminelen bij uitstek kunnen versterken met behulp van zulke taalmodellen. De eerste techniek is het injecteren van gemanipuleerde berichten op de server, zodat de gebruiker op het verkeerde been wordt gezet. Met LLM’s kunnen de criminelen zulke berichten veel sneller en efficiënter maken. De tweede techniek is het op kwetsbaarheden scannen van online-applicaties. Ook dit proces kan met een LLM versnellen.

Spearphishing

Maar het zijn vooral phishingaanvallen waarover de onderzoekers zich zorgen maken. Criminelen kunnen de Large Language Models gemakkelijk misbruiken om in korte tijd zeer persoonlijke, realistische en vertrouwenwekkende e-mails te genereren. Dit zogeheten spearphishing vergroot niet alleen de effectiviteit van de aanvallen, maar ook de schaal en snelheid waarmee ze worden uitgevoerd. Bovendien wordt het voor cybercriminelen gemakkelijker om met ai stemmen realistisch na te bootsen en daarmee mensen te misleiden.

De inzet van LLM’s vormt de komende tijd een grote uitdaging voor de cybersecurity, concluderen de onderzoekers. Dit zou zich uiten in zes trends in het gebruik van grote taalmodellen die aanvallers in de nabije toekomst zouden kunnen benutten:

  • Imitatie/personalisatie voor betere phishing en social engineering op schaal.
  • Genereren van (kwaadaardige) code en tools door mensen zonder technische kennis.
  • Gebruik van informatie opgeslagen in een LLM voor de beïnvloeding van besluitvorming.
  • Geautomatiseerde uitbuiting van kwetsbaarheden.
  • Het vinden van kwetsbaarheden in bijvoorbeeld code, logbestanden en configuratiebestanden.
  • Misleidende of schadelijke input verstrekken aan andere, minder geavanceerde LLM’s.

Het rapport ‘The future of cyber attacks with Large Language Models’ is hier te vinden.

Meer over

AICloud securityCybercrimesecuritytrends

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    politieagent spreekt in meldkamer in portofoon
    Overheid

    Politie deelt 19 tactieken in strijd tegen cybercrime

    phishing
    Security & Awareness

    Vijf landen bron van leeuwendeel cybercrime

    Data & AI

    Ai-oplossingen vormen risico voor cybersecurity

    cybersecurity
    Security & Awareness

    De zeven geboden voor meer cyberveiligheid

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs