debatt
Kan brillene dine bli hacket?
KI-brillene kan filme det du ser. Det gjør dem til et nyttig hjelpemiddel, men også til en ny, potensiell angrepsflate.
Vi er vant til å sikre mobilen og PC-en. Nå kommer KI-brillene. De kan filme det du ser, høre det du hører og bruke KI til å tolke omgivelsene. Det gjør dem til et nyttig hjelpemiddel, men også til en ny, potensiell angrepsflate.
Personen overfor deg på toget ser i din retning. Blir du filmet? Analyserer KI-en omgivelsene? Eller ser personen bare på deg? Det er spørsmål vi nok kommer til å stille oss oftere fremover.
I august ba daværende digitaliseringsminister Karianne Tung om strengere regler for smartbriller. Samtidig oppfordret hun offentlige og private virksomheter til å vurdere egne retningslinjer for bruken.
Filming og overvåkning er kanskje den mest åpenbare bekymringen. Men sett med cyberbriller dukker det opp flere spørsmål. For hva skjer med sikkerheten når enda en enhet kan fange opp informasjon rundt oss, koble seg til kontoer og tjenester og bli med oss nesten overalt?
Mer enn bare briller
KI-brillene har to sider, sett fra et sikkerhetsperspektiv. De kan fange opp informasjon fra omgivelsene, samtidig som de selv er en tilkoblet digital enhet.
Gjennom en vanlig arbeidsdag kan brillene få med seg informasjon på PC-skjermer, dokumenter på pulten eller samtaler på kontoret. Samtidig er de koblet til mobilen, applikasjoner, brukerkontoer og tjenester på nett.
Sikkerheten handler derfor ikke bare om hva brillene kan se og høre. En kompromittert konto, en sårbar applikasjon eller utdatert programvare kan også gi en angriper tilgang til brillene, informasjonen de samler inn eller tjenestene de er koblet til. Når nok en enhet kobles til tjenestene vi allerede bruker, blir den også en del av den digitale angrepsflaten.
På mange måter er ikke KI-briller så forskjellige fra annen teknologi vi allerede bruker. De må holdes oppdatert, kjente sårbarheter må håndteres, og kontoene de er koblet til, må sikres.
Utfordringen kommer når nye enheter faller utenfor de vanlige sikkerhetsrutinene. Hvem sørger for at brillene er oppdatert? Hva gjør vi når det oppdages en alvorlig sårbarhet? Og har vi egentlig oversikt over hvilke enheter som brukes av de ansatte på arbeidsplassen?
KI-briller trenger ikke nødvendigvis helt egne sikkerhetstiltak. Men de må bli en del av sikkerhetsrutinene på samme måte som annen teknologi virksomheten tar i bruk.
Tek tettere på
KI-briller er neppe den siste teknologien som vil utfordre hvordan vi tenker på digital sikkerhet. Etter hvert som teknologien blir en mer naturlig del av det vi har på oss, blir den også mindre synlig i hverdagen.
Det betyr at sikkerhetsarbeidet må følge etter. Ikke nødvendigvis med helt nye prinsipper, men det må favne alle enheter vi bruker, hvilken informasjon de får tilgang til og hvordan de sikres.
KI-briller i seg selv er kanskje ikke den neste store cybertrusselen. Men de viser at angrepsflaten ikke alltid ser ut slik vi forventer.