NET 6-7/2025
www.net-im-web.de 29 06-07/25 DAT EN - UND RE CHENZENTREN Der Kampf der Maschinen hat begonnen KI für Cyberattacken und -security Christian Koch ist Senior Vice President Cybersecurity, Innovations & Business Development bei NTT DATA DACH. David Wollmann ist Managing Consultant Offensive Security bei NTT DATA DACH Christian Koch, David Wollmann Ist der Mensch bald überflüs- sig? Gemessen an den aktuellen Entwicklungen im Cybersecurity- Bereich könnte man fast davon ausgehen. Ganz verschwinden wird er – Stand jetzt – jedoch wohl eher nicht. Allerdings verändern sich die Methoden von IT-Sicher- heitsanalysten und Hackern durch die Zukunftstechnologie maßgeb- lich. Wir schreiben das Jahr 2025. Künstliche Intelli- genz setzt ihren Siegeszug durch alle Branchen und Unternehmens- bereiche fort. Insbesondere IT-Sicherheits- abteilungen und SecurityOperations Center (SOC) von Firmen und Serviceanbietern profitieren von der Technologie und ihren Fortschritten. Doch wie so oft gibt es leider eine Kehrseite der Medaille, denn die KI- Revolution eröffnet natürlich auch Krimi- nellen ganz neue Möglichkeiten. Cyberkriminelle verwenden so- genannte Jailbreaks, um die bewusst ein- gefügten Grenzen von KI-Tools zu um- gehen, damit sie Zugriff auf geschützte Daten oder Funktionen erhalten. Oder sie erstellen, basierend auf frei verfügbaren KI- Modellen, komplett uneingeschränkte KI- Tools, um sich elaborierte Phishing-Mails, Malware oder Ransomware schreiben zu lassen. Herkömmliche KIs für das Erstellen von Tonaufzeichnungen und Videos sind sogar ganz ohne Jailbreaking geeignet, um täuschend echte Deepfakes herzustellen. Diese nutzen Cyberkriminelle dann, um an Passwörter zu kommen oder sich als Mitglied der Geschäftsleitung auszugeben und Überweisungen auf Fake-Konten an- zuweisen – auf diese Weise sind einigen Unternehmen bereits enorme finanzielle Schäden entstanden. Obwohl die klassischen Phishing- Mails aktuell immer noch oft das Tool der Wahl vonCyberkriminellen sind, so entsteht mit zunehmender Effizienz der KI-Tools ein sehr schwer zu entdeckender Angriffs- vektor im Bereich des sogenannten Social Engineering, demHacken von Menschen. NTT DATA bietet mit seinem Managed SOC einen Cyberse- curity-Service an, der rund um die Uhr bereit steht. Von vollautomatischen Sicherheitsarchitekturen ist man jedoch noch weit entfernt (Foto: Gorodenkoff/Shutterstock)
Made with FlippingBook
RkJQdWJsaXNoZXIy MjE2Mzk=