Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk » Threat Detection » Security Operations

TNO en NCSC waarschuwen voor effectieve cyberaanvallen via LLM’s

ai-security
[Afbeelding: Summit Art Creations/Shutterstock.com]
24 mei 2024 - 13:31ActueelSecurity OperationsNCSCTNO
Diederik Toet
Diederik Toet

Large Language Models (LLM’s) of grote taalmodellen vormen een toenemende dreiging voor de cyberveiligheid. Criminelen misbruiken de modellen, die oorspronkelijk zijn ontwikkeld voor natuurlijke taalverwerking en communicatie, voor geavanceerde en moeilijk te detecteren cyberaanvallen. Daarvoor waarschuwen onderzoekers van TNO en het Nationaal Cyber Security Centrum (NCSC).

Het NCSC liet TNO uitzoeken welke gevolgen LLM’s hebben op het cyberdreigingslandschap, hoe je deze gevolgen meetbaar maakt en de komende drie tot vijf jaar in de gaten kunt houden. Hiervoor gebruikten de onderzoekers eerdere studies en Mitre Att&ck, een kennisbank met informatie over technieken en tactieken van cybercriminelen. De kennisbank is ingedeeld naar veertien tactieken met elk meerdere technieken, waarvan sommige zich lenen voor de toepassing van LLM’s.

Een Large Language Model is een geavanceerd ai-systeem dat is getraind op enorme hoeveelheden tekstdata om menselijke taal te begrijpen, genereren en interpreteren.

De onderzoekers identificeren drie technieken die cybercriminelen bij uitstek kunnen versterken met behulp van zulke taalmodellen. De eerste techniek is het injecteren van gemanipuleerde berichten op de server, zodat de gebruiker op het verkeerde been wordt gezet. Met LLM’s kunnen de criminelen zulke berichten veel sneller en efficiënter maken. De tweede techniek is het op kwetsbaarheden scannen van online-applicaties. Ook dit proces kan met een LLM versnellen.

Spearphishing

Maar het zijn vooral phishingaanvallen waarover de onderzoekers zich zorgen maken. Criminelen kunnen de Large Language Models gemakkelijk misbruiken om in korte tijd zeer persoonlijke, realistische en vertrouwenwekkende e-mails te genereren. Dit zogeheten spearphishing vergroot niet alleen de effectiviteit van de aanvallen, maar ook de schaal en snelheid waarmee ze worden uitgevoerd. Bovendien wordt het voor cybercriminelen gemakkelijker om met ai stemmen realistisch na te bootsen en daarmee mensen te misleiden.

De inzet van LLM’s vormt de komende tijd een grote uitdaging voor de cybersecurity, concluderen de onderzoekers. Dit zou zich uiten in zes trends in het gebruik van grote taalmodellen die aanvallers in de nabije toekomst zouden kunnen benutten:

  • Imitatie/personalisatie voor betere phishing en social engineering op schaal.
  • Genereren van (kwaadaardige) code en tools door mensen zonder technische kennis.
  • Gebruik van informatie opgeslagen in een LLM voor de beïnvloeding van besluitvorming.
  • Geautomatiseerde uitbuiting van kwetsbaarheden.
  • Het vinden van kwetsbaarheden in bijvoorbeeld code, logbestanden en configuratiebestanden.
  • Misleidende of schadelijke input verstrekken aan andere, minder geavanceerde LLM’s.

Het rapport ‘The future of cyber attacks with Large Language Models’ is hier te vinden.

Meer over

AICloud securityCybercrimesecuritytrends

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Risk

    Het netwerk is niet langer een kabel,...

    Jarenlang werd het bedrijfsnetwerk gezien als een noodzakelijke voorziening. Een soort digitale snelweg waarover applicaties, bestanden en communicatie van A naar B werden vervoerd. Security speelde zich elders af: in...

    Meer persberichten

    Meer lezen

    politieagent spreekt in meldkamer in portofoon
    Overheid

    Politie deelt 19 tactieken in strijd tegen cybercrime

    phishing
    Ransomware

    Vijf landen bron van leeuwendeel cybercrime

    Data Protection

    Ai-oplossingen vormen risico voor cybersecurity

    cybersecurity
    Security & Risk

    De zeven geboden voor meer cyberveiligheid

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
      • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs