Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Generatieve ai schudt securityspeelveld op

29 juni 2023 - 09:525 minuten leestijdAchtergrondCloud & InfrastructuurOpenAI
Teus Molenaar
Teus Molenaar

‘ChatGPT is een geweldig instrument, ten goede en ten kwade’, zegt Gal Zror, security research group manager bij CyberArk Labs. Het is zijn team gelukt om met de ai-tool kwaadaardige software te schrijven die niet als zodanig herkend wordt door antivirussoftware.

Zror heeft net gesproken over ‘how #ai is making #attackers smarter, faster, and more dangerous’ tijdens de Impact23 World Tour van CyberArk in Artis te Amsterdam. Een eendaagse conferentie van de leider op het gebied van digitale identiteitsbeveiliging. Het bedrijf heeft een uitgebreid beveiligingsaanbod voor elke identiteit – mens of machine – in bedrijfsapplicaties, gedistribueerde werkplekken, hybride cloudworkloads en gedurende de gehele devops-levenscyclus. CyberArk is in 1999 opgericht door Alon N. Cohen en de huidige uitvoerend voorzitter Udi Mokady. Zij stelden een team van beveiligingsengineers samen dat de technologie voor digitale kluizen implementeerde. Sindsdien heeft de onderneming zich gericht op zijn missie om organisaties te voorzien van cyberbeveiligingstools die cyberaanvallen kunnen afslaan. CyberArk is actief in meer dan vijftien landen, het hoofdkantoor staat in Newton, Massachusetts.

Zror, zo vertelt hij tussen de bedrijven door, is minder gericht op de producten van CyberArk. ‘Wij onderzoeken in zijn algemeenheid welke aanvallen plaatsvinden, brengen kwetsbaarheden in kaart en definiëren oplossingen. Dat doen we door innovatie. Welke nieuwe eigenschappen zijn nodig om jezelf te weer te stellen. Deze kennis delen we met onze collega’s. Overigens niet alleen met hen, maar met iedereen die het wil weten. Wij publiceren onze inzichten en geven weer wat de impact is van nieuwe ontwikkelingen. Bijvoorbeeld over onze bevindingen dat ChatGPT in staat is polymorfe malware te produceren.’ En als derde aandachtspunt heeft zijn onderzoeksgroep de producten van CyberArk te beveiligen.

Nieuw tijdperk

Zror onderzocht hoe ChatGPT is in te zetten om kwaadaardige code te schrijven. Ondanks de regels die OpenAI stelt om de dienst geen wetten te laten overtreden, bleek het toch vrij makkelijk om die beperking te omzeilen. ‘Generatieve ai brengt ons in een nieuw tijdperk, we leven in een interessante tijd.’

De onderzoekers merkten dat het mogelijk is een heel lichte agent te (laten) bouwen die zich op een computer of in een netwerk kan nestelen zonder dat de huidige afweersystemen dit in de gaten hebben. In deze blog wordt uitgelegd hoe zij ChatGPT konden verleiden iets te doen wat hem eigenlijk is verboden.

Vervolgens is het gelukt om de kunstmatige intelligentie te gebruiken om de gecreëerde code zichzelf te laten veranderen; keer op keer. Zo ontstond polymorfe malware: een type kwaadaardige code die constant zijn eigenschappen verandert om ontdekking te voorkomen.

Vooruitdenken

Gal Zror verzorgt een presentatie tijdens de Impact23 World Tour van CyberArk.

‘Zoals we hebben gezien, brengt het gebruik van ChatGPT’s api binnen malware aanzienlijke uitdagingen voor beveiligingsprofessionals met zich mee. Het is belangrijk om te onthouden dat dit niet slechts een hypothetisch scenario is, maar een reële zorg. Dit is een gebied dat voortdurend in ontwikkeling is en daarom is het essentieel om alert te blijven’, meldt Eran Shimony, één van de leden van Zrors team.

Zror geeft aan dat je moet blijven nadenken over wat de volgende ontwikkeling is. ‘Wat gebeurt er over twee jaar? Wij willen vooruitdenken. We hebben met ons onderzoek alleen maar willen aantonen dat gen-ai het speelveld opschudt. Wij hebben natuurlijk de kwaadaardige code die we met ChatGPT konden maken niet gepubliceerd; wij zullen nooit malware publiceren. Onze boodschap: het is reëel, dus richt je pijlen op deze nieuwe uitdagingen.’ Hij antwoordt dat hij (nog) geen polymorfe malware in het wild is tegengekomen. ‘Maar het is onwaarschijnlijk dat de bedrijven die malware produceren geen gen-ai zullen gebruiken. Zoek daarom naar oplossingen om dergelijke kwaadaardige code toch te vangen.’

De black mamba is Afrika’s giftigste en snelste slang. Een goed gekozen naam voor de polymorfe malware die onderzoekers van securitysoftwarebedrijf Hyas in maart ontwikkelden en eveneens door ChatGPT in de luren te leggen. ‘Het is duidelijk dat gen-ai nieuwe risico’s in het leven roept’, onderstreept Zror. ‘We moeten er als industrie alles aan doen om dit nieuwe gevaar te beperken. Onder meer door gen-ai te gebruiken om securitytools beter te maken. Wij doen dat in elk geval. Om modellen te ontwikkelen die toch in staat zijn polymorfe malware te ontdekken en onschadelijk te maken.’

Het antwoord

Het concept om polymorfe malware te maken met ChatGPT lijkt misschien ontmoedigend, maar in werkelijkheid is de implementatie relatief eenvoudig, aldus CyberArk. Door gebruik te maken van de mogelijkheid van ChatGPT om verschillende persistentie-technieken, Anti-VM-modules en andere schadelijke payloads te genereren, zijn de mogelijkheden voor het ontwikkelen van malware enorm. ‘Hoewel we niet zijn ingegaan op de details van de communicatie met de command & control (c&c)-server, zijn er verschillende manieren waarop dit discreet kan gebeuren zonder argwaan te wekken. In de toekomst zullen we dit verder uitbreiden en uitwerken, en we streven er ook naar om een deel van de broncode vrij te geven voor leerdoeleinden’, meldt Gal Zror.

Een c&c-server is een computer die opdrachten geeft aan digitale apparaten die zijn geïnfecteerd met rootkits, of andere soorten malware. Dergelijke servers worden ingezet om ddos-aanvallen uit te voeren of gegevens te stelen. Het is dus zaak om hun criminele voornemens tijdig te kunnen blokkeren.

Meer over

APIArtificial intelligenceDDoSDevOpsMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Kort: Unilever geeft met Accenture gas op twins, noodpatch Oracle voor Peoplesoft (en meer)

    Contract, partner
    Data & AI

    TCS en DXC worden Global Premier-partner van Anthropic

    ai cyclotron
    Cloud & Infrastructuur

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    Cloud & Infrastructuur

    Beursgang SpaceX verandert ai‑­land­schap

    Cloud & Infrastructuur

    Delftse Qualinx in volledig Europese productieketen

    Cloud & Infrastructuur

    Bouw Amsterdams Microsoft-datacenter verstoord

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs