Companies & AI

Beste CEO’s, laat je alsjeblieft hacken!

Er speelt op dit moment iets wat relevant is voor elke CEO van een organisatie met grote impact op de samenleving: banken, energiebedrijven, overheidsinstanties, zorginstellingen, telecombedrijven. En vast vergeet ik er nog een paar.

Het gaat om hoe goed AI inmiddels is geworden in het vinden van beveiligingslekken. Snel, en op plekken waar de bestaande securityprocedures ze niet vinden. De meeste bedrijven houden het angstvallig stil als er een datalek of een hack is geweest. Om allerlei redenen begrijpelijk. Maar in dit AI-tijdperk, denk ik, precies de verkeerde strategie.

Vertrouwen door transparantie is allesbepalend

Vertrouwen is cruciaal. Transparantie is in het AI-tijdperk de grootste hefboom om dat vertrouwen te winnen. Ik hoop niet alleen dat jij en je CIO Kimi K3 al gebruiken en je eigen IT-kwetsbaarheden aan het opsporen zijn. Ik hoop vooral dat je daar proactief over communiceert. Of je nu problemen hebt gevonden en die aan het oplossen bent, of ze al hebt opgelost. Of je juist niets hebt gevonden. Allebei laten ze zien dat je snapt waar je bedrijf mee te maken heeft, en hoeveel respect je hebt voor je klanten en voor de impact die zo’n probleem op hun leven en op de samenleving als geheel kan hebben.

Gebruik de open source tools die er zijn

Welke tools je gebruikt maakt uit, zeker nu de ontwikkelingen zo hard gaan. Kimi K3 is volledig open source en direct beschikbaar voor iedereen. Voor white hat en black hat hackers even toegankelijk. OpenAI en Anthropic kunnen iets vergelijkbaars, closed source weliswaar, maar zij hebben besloten de toegang tot precies dit deel van hun modellen af te schermen. Precies de toegang die je nodig hebt om kwaadwillenden tegen te werken. Dat betekent dat je OpenAI of Anthropic niet zomaar kunt oppakken om terug te vechten, je moet eerst toegang aanvragen en gescreend worden. Met Kimi K3 kun je vandaag beginnen (voor nu, voor zover ik weet, disclaimer voor als ze de toegang toch openzetten, hopelijk doen ze dat).

Sinds dit weekend telt het nog zwaarder

Dit weekend begon er een hack in het bitcoin-ecosysteem. Bij een leverancier van zogenoemde hardware wallets bleek een ernstige bug te zitten, waardoor de beveiligingscodes van klanten die met hun product die code hadden aangemaakt te brute forcen waren. Daardoor is bij heel veel hardwerkende mensen (geen grote bedrijven) hun spaargeld gestolen. Het bitcoin-netwerk is niet gehackt. Sterker nog, in de laatste 15 jaar is het netwerk nooit gehackt. Het was het product van één specifieke leverancier waar slechte code in zat.

Leer van anderen die je voorgingen

Omdat het bitcoin-netwerk wereldwijd is, volledig open source, en er heel veel geld in zit, is het de eerste honeypot waar hackers alle reden hebben om op af te gaan. Daarmee is het ook een van de eerste plekken waar AI getest gaat worden. Het is bovendien de community waar de slimste mensen uit tech samen bouwen vanuit een diep gedeelde purpose. Wat betekent dat ze razendsnel reageren op dit soort gebeurtenissen, Kimi K3 op al hun eigen software loslaten, en er sterker uitkomen. Dit is een super agile community.

Agile zijn is voor de meeste bedrijven geen sterk punt

Hoe vaak hebben jij en je collega’s het er niet over gehad dat jullie meer agile willen zijn? Hoe vaak zijn al die legacy systemen waar je mee zit een groot hoofdpijndossier, dat je tegenhoudt om zo flexibel te zijn als je zou willen? Hoe lastig is het om de meest innovatieve en tech savvy developers aan te trekken voor je bedrijf? Het is een enorm ingewikkelde context om te managen. En toch hoop ik echt dat je een manier vindt om je te laten hacken, Kimi K3 en alle beschikbare tools te gebruiken, en bovenal: transparant te zijn over wat je doet en wat je vindt, naar je klanten en naar je medewerkers.

AI is een geweldige uitvinding voor de mensheid. Laten we het gebruiken om ons ecosysteem sterker te maken.

PS: wil je de nieuwste bevindingen volgen die uit de nog lopende hack komen en daar zelf van leren, zoek dan Rob Hamilton van AnchorWatch op X op.