• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

”Det vi håller på att skapa nu kommer att förändra mänskligheten”

David Jacoby är en ledande cybersäkerhetsexpert med över 20 års erfarenhet. Han svarar på frågor om AI, dess påverkan på säkerhet och hur teknologin både kan stärka och hota det digitala landskapet.

-

David Jacoby

Vad betyder AI för cybersäkhetsarbetet och hur kan den användas emot oss?

– Vi har använt AI, eller rättare sagt ML [machine learning, red. anm.] på försvarssidan under väldigt lång tid, framförallt för att se mönster i exempelvis nätverkstrafik eller hur mjukvara beter sig i våra it-system. Vi har dock inte riktigt sett storskaliga attacker som tagit hjälp av AI eller ML. Cyberkriminella har inte riktigt haft behovet ännu eftersom deras ordinarie attacker fortfarande är väldigt effektiva.

Dock ser vi hur cyberkriminella börjar använda språkmodeller för att generera nätfiskemail, chattbottar och system för att bygga och konstruera hemsidor för bedrägeri. Det finns dessutom ett fåtal exempel där kod har modifierats med hjälp av ML, något som kan vara ett av de största problemen vi har.

Den senaste trenden är att vi ser attacker som experimenterar med ljud och bild, exempelvis deep fake, och röstmanipulation – ofta handlar det om manipulerade ljudfiler som skickas via exempelvis Whatsapp. Vi är relativt förskonade av dessa automatiserade AI attacker i dag men jag tror att den kommande tiden kommer att förändra hotbilden ganska mycket. 

Hur har utvecklingen på denna front sett ut?

– Utvecklingen går ganska långsamt om man tittar på den kriminella sidan. Det experimenteras mest just nu, men det är bara en tidsfråga innan de kriminella hittar en effektiv metod som kommer förändra just detta. Och sanningen är att vi i dag använder ML till 99 procent eftersom vi fortfarande har regelverk som tränar ett system. Systemet tränas på att ta bra beslut på ur en fördefinierad lista. Skulle systemet ha tagit helt egna beslut så hade det varit mer likt ett AI. 

Men om vi bortser från defintionerna av ML och AI och bara tittar på vad vi håller på med måste vi komma ihåg att det vi håller på att skapa nu kommer att förändra mänskligheten mer än vad Internet har gjort. Vi håller på att skapa system som kan processa data så extremt snabbt att vi kommer kunna integrera extremt kompetenta system I nästan allt vi gör. När vi sedan kombinerar detta med ljud och bild kommer vi även kunna bygga system som påverkar alla våra mänskliga sinnen. Du kommer kunna titta på konst och gå på konserter utan att veta om det är en människa som skapat verken är på riktigt. Du kommer kommunicera med människor och aldrig veta om personen finns på riktigt,

Jag har länge föreläst om “on demand”, det vill säga att när vi tittar på vår digitala utveckling så handlar nästan allt om att göra allt tillgängligt direkt. Vare sig det gäller musik, kunskap eller kommunikation, ALLT ska vara NU DIREKT.

Vad finns det för risker med att använda tex ChatGPT på arbetsplatsen?

– Det första stora problemet är väl att användarna inte riktigt förstår hur olika AI-modeller fungerar, exempelvis att allt man laddar upp och frågar om är också något de lär sig av. Detta betyder att om du till exempel laddar upp ett dokument och ber ChatGPT sammanställa detta, så lär sig ChatGPT sig av dokumentet och kan “läcka” information till någon annan som ställer en annan fråga, eftersom den lärt sig av ditt dokument.

Det andra handlar om källkritik, vi kan inte bara köpa den information som ChatGPT ger oss rakt av. Det är inte 100 procent sanning även om det kanske ger dig en bra insikt I ett ämne. Vi måste lära oss att använda ChatGPT som ett verktyg och inte en sanningsmaskin.

Det känns som att generativ AI ännu är i sin linda och kan utvecklas till att bli något som vi inte ens kan tänka oss idag. Hur arbetar man med något som man inte vet hur det kommer att se ut om fem år? 

– Det gör vi hela tiden, vem visste att vi skulle leva i en värld där du inte klarar dig utan en mailaddress eller BankID? Vi borde jobba med AI utifrån en tydlig plan över vad vill vi använda AI till? Vi kan inte låta våra experimentprojekt bli sanningar innan vi har hunnit utvärdera dom fullt ut. Generellt sett är vi extremt duktiga på att vara “early adopters” och det är kanske inte alltid så bra.

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade...