Kan AI straks je internetbankieren hacken? 'De aanvallers krijgen het veel makkelijker'
AI wordt steeds beter in het uitvoeren van hacks. Volgens ethisch hacker Sijmen Ruwhof kan dat in de toekomst grote gevolgen hebben voor belangrijke digitale systemen, zoals internetbankieren. "Er is een disbalans gaande die snel groter wordt", waarschuwt hij in radioprogramma Stand van Nederland.
De mogelijkheden van AI om beveiligingslekken te vinden en te misbruiken ontwikkelen zich volgens Ruwhof razendsnel. Op dit moment zijn die mogelijkheden nog niet voor iedere cybercrimineel beschikbaar, onder meer omdat het veel geld kost om nieuwe beveiligingslekken met AI te vinden.
"Wat we zien is dat AI heel snel heel veel beter wordt in het hacken", zegt Ruwhof. "En wat als een overheid toegang krijgt tot superkrachtige AI die heel goed kan hacken? En daar heel veel geld tegenaan gooit. Dan kan je heel snel zware capabilities opbouwen om hele belangrijke systemen te kunnen hacken."
Volgens Ruwhof wordt het daardoor steeds moeilijker voor cybersecurityspecialisten om aanvallers bij te houden. "En de aanvallers krijgen het veel makkelijker. Er is een disbalans gaande die snel groter wordt. En ja, waar gaat het precies heen? Ik ben heel benieuwd."
Cyberdeskundige Marietje Schaake wijst daarnaast op het gevaar van AI-systemen die zelfstandig met elkaar communiceren. Bij een recente hack van AI-platform Hugging Face moesten onderzoekers volgens hem een extern AI-model gebruiken om te begrijpen wat de aanvallende AI-agents deden. "Die agents die gehackt hadden, gingen met elkaar communiceren in een taal die er voor jou en mij niet te begrijpen is", zegt Schaake. "Dus een gevaar schuilt er ook in dat dit soort processen uit de hand lopen. En dat het gewoon te lang duurt om erachter te komen wat er gebeurd is."
Onrust op de beurs
De snelle ontwikkeling van AI zorgt ook op de beurs voor onrust. Beursanalist Corné van Zeijl zag vooral flinke koersdalingen bij bedrijven die AI-bedrijven voorzien van chips, koelsystemen en datacenters. "Als al die AI-bedrijven daadwerkelijk minder gaan investeren, krijgen zij minder orders en gaan zij dus minder geld verdienen", zegt hij.
Volgens Van Zeijl verschilt de huidige situatie wel van de internetbubbel rond de eeuwwisseling. Grote techbedrijven hebben volgens hem veel winstgevende activiteiten en financieren een groot deel van hun AI-investeringen zelf. Marietje Schaake plaatst daar kanttekeningen bij.
"Er wordt wel degelijk op de kapitaalmarkten geleend", zegt Schaake. "Ze maken steeds meer schulden, omdat ze steeds meer in die infrastructuur willen investeren. In datacenters, rekenkracht. En het is bij een heleboel bedrijven nog maar zeer de vraag hoe ze dat gaan terugverdienen."
Verdwijnt de mensheid?
De discussie gaat daarmee volgens Schaake niet alleen over de vraag wat AI vandaag al kan, maar ook over de risico's van de snelle ontwikkeling ervan. Ze vindt dat de meest vergaande waarschuwingen niet te makkelijk terzijde moeten worden geschoven.
"We hebben die doomscenario's denk ik niet helder genoeg benoemd. Want die klokkenluiders die dus nu ontslag hebben genomen afgelopen weken bij Anthropic, die zeggen: er is een 10 procent kans dat de hele mensheid verdwijnt."