Svaret på KI-angrep er kjedeligere enn du tror
Forslaget om å utvikle et anti-ki-våpen for å stoppe ondsinnet kunstig intelligens er foreløpig lite konkret, og det er uklart hva et slikt tiltak faktisk skal oppnå. Debatten skiller mellom autonome agenter som opptrer utenfor sine fullmakter og kriminelle trusselaktører som bruker ki i sine angrep. Selv om ki kan øke både hastighet og omfang på digitale angrep, benytter angriperne i stor grad de samme kjente metodene som før, som phishing og utnyttelse av utdaterte sårbarheter.
Svaret på den nye teknologien handler derfor om grunnleggende sikkerhetshygiene fremfor revolusjonerende våpen. Virksomheter trenger god oversikt over egne systemer, oppdaterte applikasjoner, streng tilgangskontroll og fungerende sikkerhetskopier. Dette arbeidet krever både tid, folk og penger, ettersom oppdateringer ofte må planlegges og testes for å unngå unødvendig nedetid på kritiske tjenester.
For å styrke den nasjonale cybersikkerheten på en mer effektiv måte, bør myndighetene heller prioritere konkrete tiltak. Det innebærer å gi kommuner og mindre virksomheter støtte til sikkerhetskompetanse, sette faste frister for håndtering av kritiske sårbarheter i offentlig sektor, samt styrke Nasjonal sikkerhetsmyndighets kapasitet til å bistå under hendelser. Slike tiltak gir reell beskyttelse her og nå, uavhengig av om angrepene utføres av mennesker eller ki.