sikkerhet
Mikko Hyppönen: – KI-revolusjonen har ikke skjedd ennå, den har akkurat begynt
IT-sikkerhetsekspert tror vi vil se nye typer KI-hackerangrep de neste 12 månedene. Han oppfordrer bedrifter til å forberede seg på at cyberkriminelle vil kunne forsere alle sikkerhetstiltak.
– Vi pleier å overestimere hurtigheten av en teknologisk revolusjon, men underestimerer omfanget. Kunstig intelligens vil gi en større revolusjon enn internett-revolusjonen. Internett var stort. Men dette er større!
Det fastslo cybersikkerhetsekspert og medlem av Europol for cybersikkerhet, Mikko Hyppönen, da han var første hovedtaler under Oslo Business Forum denne uka.
Den finske IT-sikkerhetsguruen fortsatte med å oppfordre folk til å innse at bruken av kunstig intelligens vil endre mye mer enn vi nå kan fatte.
– KI-revolusjonen har ikke skjedd ennå, den har akkurat begynt.
Vi overhyper
Hyppönen har tidligere spådd at kunstig intelligens også vil løfte hackerangrep til nye høyder. Men også her har vi overestimert hvor fort endringen skjer, men underestimerer hvor omfattende den blir, mente Hyppönen overfor Digi etter foredraget.
– Vi har en tendens til å hype slike teknologiske revolusjoner, og KI akkurat nå er en hypeboble. Bobla vil sprekke, slik internett-bobla sprakk i 1999. Men om fem eller ti år kommer vil til å jobbe på helt andre måter, mener han og fortsetter:
– Det samme skjer også med cybersikkerhet. Innenfor akademia og research-kretser snakker man om muligheten for å lage deepfakes av ledere som i sanntid ber ansatte flytte penger. Det er teknisk mulig, men vi ser ikke at dette har blitt tatt i bruk av kriminelle. Vi overhyper også angrepsscenarioer.
Få eksempler til nå
Via sitt arbeid som rådgiver i Europol er Hyppönen med og monitorerer hva cyberkriminelle snakker om i ulike forum. De har foreløpig sett få eksempler på hackerangrep ved bruk av kunstig intelligens.
Hyppönen har tidligere spådd at vi snart vil se skadevarekampanjer som bruker automatisering av store språkmodeller for å lure sikkerhetsselskapenes maskiner. Dette har heller ennå ikke skjedd i særlig stor grad.
– Slik skadevare kan skrive om egen kode hver gang den dupliserer seg selv. Men de kriminelle benytter seg foreløpig ikke av det. Vi har bare funnet dette tre ganger, sier han.
– De eneste cyberangrepene vi kan se at er gjort med kunstig intelligens, er opptak av falske stemmer, eller «deep fake»-videoer, forteller han og viser til en video av en falsk Elon Musk som han viste under foredraget ved Oslo Business Forum.
Innen 12 måneder
Hyppönen, som til daglig jobber for firmaet WithSecure og anses som en verdens mest kjente IT-sikkerhetseksperter, er fortsatt sikker på at de kriminelle vil ta i bruk kunstig intelligens i tidene som kommer.
– Jeg har vært sikkerhetsleder siden 2005, i 19 år. Det er lenge innenfor KI. Vi har et forsprang over våre fiender, enn så lenge. Vi benytter alle metoder til å finne nye angrep. Vi gjør det automatisert og kan derfor blokkere de fleste. Men snart automatiserer også de kriminelle sine angrep, og da blir det pingpong mellom dem og oss, robot til robot.
Hyppönen tror man vil se hackerangrep der det er benyttet kunstig intelligens innen tolv måneder. Og han oppfordrer bedrifter til å forberede seg på at cyberkriminelle vil kunne forsere alle sikkerhetstiltak.
– Til nå har de fleste tenkt cybersikkerhet ved å bygge vegger rundt sine nettverk. Men vi må begynne å anta at de kriminelle vil komme inn forbi disse veggene. Vi må endre tankegangen rundt cybersikkerhet. Når du aksepterer at du kommer til å feile, kan du begynne å jobbe med hvordan du kan oppdage at det er noe unormalt i egne nettverk, oppdage datainnbrudd og respondere til dem, sier han og legger til:
– Vi må fortsatt bygge vegger, men det blir mer og mer viktig å monitorere det som skjer innenfor eget nettverk. Det er hardt å erkjenne, men du vil ikke klare å holde de kriminelle ute hele tiden i tiden som kommer.