Hackern einen Schritt voraus sein und bleiben

AI chatbot robot assistant sitting at desk using computer as artificial intelligence. Business concept. AI generatedAI chatbot robot assistant sitting at desk using computer as artificial intelligence. Business concept. AI generatedtop images – stock.adobe.com

Die Technologie für generative KI entwickelt sich rasant weiter – und findet nun auch Anwendung in der Cybersicherheitsbranche. Deren Unternehmen wappnen Unternehmen und Privatpersonen gegen Angriffe aus dem Cyberspace, haben jedoch mit Herausforderungen wie Fachkräftemangel und mangelnden Informationen bei der Eruierung von Bedrohungsszenarien zu kämpfen.

Rahul Bhushan, Co-Gründer und CIO bei Rize ETF, erläutert, wie drei führende Cybersicherheitsdienstleister mit KI-Technologie neue Möglichkeiten erforschen, die die Branche revolutionieren könnten

Generative KI bezeichnet jenen Teilbereich der Künstlichen Intelligenz, der sich auf die eigenständige Kreation neuer Inhalte fokussiert – basierend auf vorhandenen Daten und der autonomen Weiterentwicklung durch Machine Learning. Die massiven Entwicklungsschritte, die dieser Sektor in den letzten Jahren vollzogen habe, sind anhand der heute existierenden und bereits äußerst leistungsfähigen Anwendungsfälle ersichtlich. Darunter die Generierung von Texten (zum Beispiel ChatGPT), Musik (zum Beispiel MuseNet), Videos (zum Beispiel Pictory) sowie Bilder und Bildkunst (zum Beispiel DALL-E, Midjourney und StyleGAN).

Im Cybersicherheitssektor wiederum eröffnet generative KI Möglichkeiten, die oft hohe Komplexität von IT-Systemen und Cyberangriffen für Sicherheitsdienstleister und Kunden gleichermaßen verständlicher zu machen und Bedrohungsszenarien frühzeitig zu verstehen. Das haben auch drei der führenden Unternehmen – CrowdStrike, Palo Alto Networks und SentinelOne – erkannt, die vor kurzem KI-Projekte vorgestellt haben.

„Charlotte AI“ soll Bekämpfung von Bedrohungen beschleunigen

Mit einem jährlichen Nettoumsatz von 2,3 Milliarden US-Dollar 1 ist das US-Unternehmen CrowdStrike einer der wichtigsten Player der Cybersicherheitsbranche – und ließ im Mai 2023 mit der Einführung seiner KI „Charlotte AI“ von sich hören. Diese kommt auf der hauseigenen Plattform Falcon zum Einsatz und soll vor allem den in vielen Unternehmen bestehenden Mangel an IT- und Cybersicherheitsexperten ausgleichen.

Charlotte AI ist in erster Linie ein intelligentes Sprachmodell, das jedem Mitarbeiter ermöglichen soll, verständliche Informationen über die Netzwerksicherheit und potenzielle Schwachstellen des eigenen Unternehmens zu erhalten. Diese Auskünfte können an Fachkräfte und Cybersicherheitsdienstleister weitergeleitet werden, um Sicherheitslücken zu schließen.

Das Ziel der Technologie ist, die Cybersicherheit zu demokratisieren und jedem User zu ermöglichen, ein kompetenter Power-User in Sachen Cybersicherheit zu werden.

Large Language-Technologie zur Erschließung von Datenmengen

Einen ähnlichen Weg ging das israelisch-US-amerikanische Unternehmen SentinelOne bei der Entwicklung seines generativen KI-Konzepts, das mit der Technologie eines large language-model (LLM) arbeitet und dadurch Bedrohungen durch die effektive Erschließung vorhandener Daten erkennen soll.

SentinelOne hat auch erkannt, warum das Potenzial von KI schon heute genutzt werden muss: Weil es die Gegenseite bereits nutzt. So verwies Ric Smith, Chief Product and Technology Officer von SentinelOne, im April 2023 darauf, dass Hacker schon heute generative KI zur Schaffung von Phishing-Mails und gefälschter Websites nutzen würden, um Identitäts- oder Datendiebstahl auszuführen. 2 Mittels der Nutzung von KI und Machine Learning würde dieses Potenzial nun auch von SentinelOne genutzt werden – zum Schutz der Cyberintegrität von Unternehmen und Privatpersonen.

KI in ihrer Rolle für Cybersicherheit erst am Anfang

Palo Alto Networks ist ein multinationaler IT-Sicherheitsdienstleister mit Sitz in Kalifornien und startete nach eigenen Angaben bereits vor Jahren seine Planungen mit KI. 3 Im März 2023 schließlich verkündete das Unternehmen ein Upgrade seiner Security Operation Center (SOC)-Lösung, die Kunden mittels KI-Technologie assistieren soll, identitätsbasierte Cyberangriffe zu erkennen und abzuwehren. 4

Lee Klarich, Chief Product Officer von Palo Alto, hob in einem Interview die entscheidende Rolle hervor, die generative KI in Zukunft für Cybersicherheit einnehmen werde – sofern die entsprechenden Unternehmen über ausreichende Daten verfügen und diese richtig eingesetzt würden. Es benötige Daten, potente KI und effiziente Skalierung, um den immer größer werdenden Mengen an schädlicher Software Herr zu werden, so Klarich. 5

Fazit

Diese drei Beispiele zeigen, was wir bei Rize ETF beobachten: Generative KI verändert die Cybersicherheitslandschaft und kann Unternehmen in die Lage versetzen, sich auch in Zeiten des Fachkräftemangels vor Bedrohung durch Cyberangriffe zu schützen. Es ist das effektive Zusammenwirken von KI und menschlichem Know-how, das es der Cybersicherheitsbranche ermöglicht, auch bei komplexen Bedrohungslandschaften immer einen Schritt voraus zu sein.

Anmerkungen:

1 https://ir.crowdstrike.com/news-releases/news-release-details/crowdstrike-reports-third-quarter-fiscal-year-2022-financial/

2 https://www.crowdstrike.com/blog/crowdstrike-introduces-charlotte-ai-to-deliver-generative-ai-powered-cybersecurity/

3 https://www.sdxcentral.com/articles/news/palo-alto-networks-rides-ai-renaissance-with-proprietary-security-llms/2023/05/

4 https://mytechdecisions.com/network-security/palo-alto-networks-launches-new-ai-driven-identity-threat-detection-and-response-model-for-soc-solution/

5 https://www.crn.com/news/security/palo-alto-networks-to-tackle-security-s-hard-problems-with-generative-ai-cpo-lee-klarich/6

LESEN SIE AUCH

Cyber-Tunnel-285936019-AS-lassedesignenCyber-Tunnel-285936019-AS-lassedesignenlassedesignen – stock.adobe.com
Digitalisierung

So schützen Sie Ihr Unternehmen wirksam gegen Cyberangriffe

Unternehmen investieren zwar zunehmend in den Ausbau der eigenen IT- und Cybersicherheit, dennoch können sie das Risiko eines Cyberangriffs oft nicht mehr kontrollieren - aber immerhin stark eindämmen. Ein Überblick über die wichtigsten Maßnahmen zur Stärkung der IT-Sicherheit und Cyberresilienz.

Artificial Intelligence High Tech Digital Hacker WarArtificial Intelligence High Tech Digital Hacker War
Digitalisierung

KI gefährdet die IT-Sicherheit in neuem Ausmaß

KI verändert die Bedrohungslandschaft massiv. Sie bietet Cyberangreifern neue Möglichkeiten, Identitäten ins Visier zu nehmen und sogar Authentifizierungsmechanismen zu umgehen. CyberArk hat drei aktuelle KI-basierte Angriffsszenarien näher untersucht.

Artificial intelligence conceptArtificial intelligence concept
Digitalisierung

Das sollte man jetzt zu generativen KIs wissen

Die Faszination für KI erreicht täglich neue Höhepunkte, ausgelöst durch aufregende Durchbrüche und wachsende Anwendungsgebiete. Doch stellen sich auch zunehmend kritische Fragen und vermehren sich die Bedenken. Ein Realitätscheck von Endava.

Mann-Brille-IT-Computer-493462691-AS-GorodenkoffMann-Brille-IT-Computer-493462691-AS-GorodenkoffGorodenkoff – stock.adobe.com
Finanzen

Cybersicherheit: Die Zwei-Billionen-Dollar-Marktchance

Das Investitionsthema Cybersicherheit zeigt sich schon längere Zeit als widerstandsfähig gegenüber Marktschwankungen und Konjunkturzyklen. Im Moment sorgen die günstigen Bewertungen zugehöriger Aktien und beeindruckende Wachstumsprognosen für gute Einstiegsbedingungen.

Server frustrationServer frustrationArjuna Kodisinghe – stock.adobe.com
Cyber

CrowdStrike kontra Microsoft? Was der weltweite IT-Ausfall über die Cybersicherheitsbranche offenbart

Es wird von vielen als größte IT-Panne der Geschichte bezeichnet: Am 19. Juli führte ein Fehler des Cybersicherheitsdienstleisters CrowdStrike zu massenhaften Ausfällen der globalen Recheninfrastruktur und kurzfristigen Störungen in vielen Branchen. Rahul Bhushan, Managing Director ARK Invest Europe, erläutert Hintergründe und die Verfassung der Cybersicherheitsbranche.

Opened notebook device . Mixed mediaOpened notebook device . Mixed mediaSergey Nivens – stock.adobe.com
Digitalisierung

Versicherer begrüßen Einigung zum AI Act 

Mit der KI-Verordnung hat sich die EU auf einen Rechtsrahmen verständigt, der den Versicherern ausreichend flexibel scheint, um innovationsfähig zu bleiben. Kritik üben sie allerdings die Zuordnung von bestimmten Anwendungen bei Lebens- und Krankenversicherungen zum Hochrisikobereich.