Kennisbank | Behaav

Hoe je AI inzet om nieuwe leerervaringen te creëren

Geschreven door Inge Ammerlaan | Sep 3, 2024 6:37:49 AM

Razendsnelle ontwikkelingen

Tegenwoordig is artificial intelligence (AI) niet langer een abstract concept, het is een onmisbare kracht geworden. Van zelflerende algoritmes die ons online helpen tot aan geavanceerde systemen die (medische) diagnoses versnellen. AI heeft het stadium ‘in de kinderschoenen’ ruimschoots achter zich gelaten en ook de wereld van cyberveiligheid kan er niet meer omheen.

AI in het kort

Artificial intelligence (kunstmatige intelligentie) kan teksten schrijven, foto's en video's genereren en zelfs iemands stem nadoen. 

Hierdoor is het steeds lastiger om de echtheid van teksten, beelden, audio en video's vast te stellen. We kennen vandaag de dag allemaal wel de steeds bekender en populairder geworden ChatGPT, een chatbot die gebruikmaakt van geavanceerde kunstmatige intelligentie. De interesse in deze chatbot was zo groot dat het binnen 60 dagen na de lancering al 100 miljoen gebruikers had. ChatGPT is dan ook een mooi voorbeeld over het bereik en de mogelijkheden van AI. Terwijl we genieten van de voordelen die AI ons biedt, moeten we wel alert blijven voor de potentiële gevaren. Zo biedt AI ook voor criminelen de middelen en efficiëntie bij het uitvoeren van aanvallen, zoals het verspreiden van desinformatie en het uitvoeren van phishing-aanvallen op grote schaal.


Behaav & AI

Als bedrijf staan we voortdurend voor de uitdaging om onze klanten te helpen bij het versterken van bewustzijn op het gebied van de nieuwste ontwikkelingen binnen cybersecurity. Het trainen van medewerkers is veel meer dan het overbrengen van informatie, want uiteindelijk moet het leiden tot gedragsverandering.

Door de ontwikkelingen op het gebied van AI zijn er nieuwe manieren ontstaan om medewerkers te trainen. Denk hierbij aan de deepfake-technologie, een techniek waarbij beelden, geluiden en teksten door AI-software worden gecreëerd. Deze slimme software wordt gebruikt voor de creatie of manipulatie van beelden, audio en teksten. Wanneer we uitgaan van creatie gebruiken wij ook AI en deepfake-technologie. We gebruiken deze innovaties voor het maken van (op maat gemaakte) deepfake-video's en deze te gebruiken in trainingen. Met deze video’s simuleren we realistische deepfake-scenario's die medewerkers helpen om deze cyberdreiging beter te begrijpen en herkennen. Denk hierbij aan CEO fraude of het verspreiden van desinformatie.

Daarnaast kan de deepfake-technologie ook gebruikt worden om trainingscontent te maken waarin een persoon, bijvoorbeeld de CEO of CISO van een bedrijf, of een andere (security) specialist aan het woord is. Het idee hierachter is dat een bekend gezicht met status en autoriteit een boodschap met meer overtuigingskracht kan overbrengen dan wanneer een willekeurige acteur een boodschap inspreekt.

 

Wanneer we uitgaan van manipulatie vormen AI en deepfake-technologie ook bedreigingen. Het kan worden ingezet om mensen te manipuleren, te chanteren of reputatieschade toe te brengen door op een slimme wijze beelden of geluiden te manipuleren. Stel je bijvoorbeeld een gemanipuleerd audiobericht voor, zogenaamd afkomstig van de CEO, waarin wordt gevraagd om vertrouwelijke documenten te delen of om (grote) geldbedragen over te maken. Of een nauwelijks van echt te onderscheiden phishing e-mail, opgesteld met behulp van AI.

Wanneer we uitgaan van manipulatie vormen AI en deepfake-technologie ook bedreigingen. Het kan worden ingezet om mensen te manipuleren, te chanteren of reputatieschade toe te brengen door op een slimme wijze beelden of geluiden te manipuleren. Stel je bijvoorbeeld een gemanipuleerd audiobericht voor, zogenaamd afkomstig van de CEO, waarin wordt gevraagd om vertrouwelijke documenten te delen of om (grote) geldbedragen over te maken. Of een nauwelijks van echt te onderscheiden phishing e-mail, opgesteld met behulp van AI.

Security awareness & AI

Naast manipulatie en dreigingen bied de opmars van AI ook nieuwe uitkomsten op het gebied van security awareness. Naast de technische voordelen die AI kan bieden, zoals machine-learning waarbij AI kan worden ingezet om patronen, trends en afwijkingen te ontdekken en lessen te trekken uit eerdere aanvallen, biedt het ook voordelen omtrent awareness en gedrag. AI kan het gedrag van gebruikers en systemen monitoren en ongebruikelijke acties detecteren. Dit zal niet alleen helpen bij het identificeren van verdachte activiteiten of het voorkomen van eventuele aanvallen, maar het kan ook resulteren in data - welke dan weer gebruikt kan worden voor het samenstellen van een passend security awareness programma. Naast het gebruik van AI data of het produceren van deepfake-video’s is het natuurlijk essentieel om awareness te creëren over de security aspecten van AI.

Een goed begrip van AI stelt gebruikers in staat om de potentiële risico's beter te begrijpen en proactieve maatregelen te nemen om zichzelf en hun systemen te beschermen tegen mogelijke bedreigingen. Wanneer gebruikers vertrouwd raken met de manieren waarop AI kan worden misbruikt, zullen ze verdachte activiteiten vroegtijdig herkennen en effectief reageren om mogelijke aanvallen te voorkomen of te stoppen.

Wij zijn enthousiast over de mogelijkheden en geloven in de kracht van AI. De keuze voor trainen met deepfake-video's is gebaseerd op de overtuiging dat effectieve awareness-programma's niet alleen informatief, maar ook innovatief moeten zijn. Door gebruik te maken van nieuwe technologieën zoals deepfake-video's kunnen we een leerervaring creëren die niet alleen awareness maar ook de betrokkenheid van medewerkers vergroot.