cybercarriere.nl

Microsoft: AI kan nooit volledig veilig worden gemaakt

Nieuws
17-01-2025
Laurence van Aggelen
Microsoft-wetenschappers hebben de veiligheid van meer dan 100 generatieve AI-producten van het bedrijf getest en zijn tot een opmerkelijke conclusie gekomen: AI-modellen versterken bestaande beveiligingsrisico’s en introduceren nieuwe.

In een preprint-paper, Lessons from red-teaming 100 generative AI products, stellen de 26 auteurs, waaronder Azure-CTO Mark Russinovich, dat “AI-systemen nooit volledig veilig zullen zijn”.

Hoewel dit verontrustend klinkt, benadrukken de onderzoekers dat de kosten voor het aanvallen van AI-systemen verhoogd kunnen worden, zoals bij traditionele IT-beveiligingsmaatregelen door middel van ‘defense-in-depth’ en ‘security-by-design’.

AI-systemen

De paper biedt acht lessen, waarvan de eerste is om “te begrijpen wat het systeem kan en waar het wordt toegepast”. AI-modellen gedragen zich verschillend afhankelijk van hun ontwerp en toepassing, en een goed begrip hiervan is essentieel om effectieve verdediging te implementeren. Grotere modellen, zoals de Phi-3-reeks, blijken beter instructies te volgen, wat nuttig is voor gebruikers, maar ook risicovoller maakt bij kwaadaardige input.

[....]

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
BeFrank
5.376 - 7.680
Medior, Senior
Amsterdam
Als IT Risk Officer bij BeFrank borg je informatiebeveiliging en IT-risicobeheersing: je adviseert het MT, voert 2e-lijns risk assessments en audits uit, ontwikkelt IT-riskbeleid, bewaakt openstaande risico’s en vertaalt wet-...
Top vacature
Blue Sky Group
5.000 - 6.000
Junior, Medior
Amstelveen
Als (Junior) Security Officer bij Blue Sky Group bewaak en verbeter je continu IT-security: leveranciers- en applicatiebeoordeling, audits/pentesten, incidentafhandeling, security awareness, advies bij wijzigingen en projecten, en samenwerking met leveranciers.
Hermans & Partners
Marktconform
Medior
Rotterdam
Als Lead Cybersecurity Consultant/ vCISO (MKB) bij WeSecureIT bouw je een nieuwe cybersecurity business unit op, adviseer je directies strategisch, voer je assessments en risicoanalyses uit, ontwikkel je roadmaps en...
Rabobank
5.994 - 8.563
Senior
Utrecht
As a Technology & Innovation Risk (Project) Managers; focus on Business Resilience bij Rabobank, challenge en monitor je BCM- en Third Party-risico’s, meet en rapporteer je risk exposure en trends,...