Er inkompetente mennesker farligere end AI?
Den voldsomme fremkomst af kunstig intelligens AI burde have markeret en ny grænse for innovation, produktivitet og sikkerhed. I stedet er det begyndelsen til mere at ligne et åbningstræk til en advarende fortælling om high-tech. Mens AI tordner frem i stadig mere forfinede udgaver er det ikke introduktionen til Utopia. Der åbnes samtidig for en flodbølge af en ny slags trussel - en der benytter data, efterligning og digital vildledning for at udnytte vores ældste og mest troværdige sårbarhed: Os selv.
En frisk rapport afslører, hvordan AI nu ligger i midten af et teknologisk kapløb i cyberspace. Avanceret falsk teknologi har nået et punkt, hvor kriminelle kan fremstille falske, men fotorealistiske videobeskeder af virksomhedsledere der står for finansielle transaktioner. I et tilfælde var en AI genereret video der ‘lignende’ en formand for en virksomhed tilstrækkeligt overbevisende til at autorisere en overførsel til en værdi af 20 millioner britiske pund. Det er ikke science fiction -- det er lige nu og her.
Endnu mere bekymrende er øgningen i antallet af angreb, hvor stemmekloning benyttes. Et simpelt telefonopkald - et der lyder præcist som din chef, din ægtefælle, eller en kollega - kan være nok til at snyde de dygtigste, mest vagtsomme mennesker. Når ‘angriberen’ lyder præcist som en du har tillid til, er kampen halvt vundet før den er i gang.
Men her stopper det ikke. AI-genereret phishing har revolutioneret svindleres metoder. (en metode, hvor hackere og cyberkriminelle udnytter psykologisk manipulation for at få personer til at afsløre følsomme oplysninger eller udføre handlinger, der kan give adgang til it-systemer og netværk)
Borte er de typiske e mails fra tvivlsomme prinser fra udlandet. I deres sted er personaliserede, godt udarbejdede meddelelser udført af professionelle, som kan lyde som et ekko af den tone og skrivestil som de du kommunikerer oftest benytter. Dette er ikke amatør snydemetoder - det er præcisionsrettede fælder ved intelligente maskiner.
Trods alt det forfinede ved de moderne trusler fra AI er den mest almindelige faktor bag succesfulde cyberangreb stadig ødelæggende lavteknologi. Menneskelige fejl fortsætter med at være cybersikkerhedens Achilleshæl. NinjaOne’s resultaterne understreger pointen med brutal klarhed; over 95% af bristerne er resultatet af brugerens fejltagelser.
Disse fejl styrer farvepaletten - der klikkes på mistænkelige links der hævder du har modtaget penge, henvisning til social medie konti og legitimationsoplysninger over usikre platforme, kritiske system opdateringer ignoreres, eller fejlkonfigurationer i skyen. Den mest almindelige tråd er mangel på opmærksomhed, være for sikker på sig selv eller den rene og så den skære uvidenhed.
Og selvom AI gør angreb sværere at gennemskue, er det vores sløsethed med at tage cybersikkerhed alvorligt, der gør at sårbarheder bliver til katastrofer.
På det institutionelle plan, hos myndighederne, er situationen ikke meget bedre. Krisen med mangel på kvalificerede medarbejdere i cybersikkerhed der begyndte under Biden administrationen er blot blevet forværret, til det som kendere, insidere, nu kalder “DOGE Era.” Ressourcer der skulle benyttes til at bekæmpe cybertrusler er nu blevet papirtynde, der mangler talenter og der er ikke mange af dem, og teams i den offentlige sektor bliver ofte ‘udkonkurreret’ af det hurtigt udviklende trusselsbillede.
Dette drejer sig ikke om at kaste skylden på et særligt parti eller administration. Det drejer sig om at anerkende udfordringen. om, at den digitale verden bevæger sig langt hurtigere end regeringens evne til at tilpasse sig. Bureaukrati har altid betydet langsommelighed, og cybersikkerhed kræver lethed, tilpasning, at man er fremsynet, og kontant årvågen. Det lægger forsvars byrden direkte på skuldrene af den private branche og enkeltindivider.
Cybersikkerhed er nu ikke længere det eneste domæne for IT afdelinger. Enhver ansat er nu et potentielt angrebsmål. Hver enhed der er forbundet til internettet, er en potentiel adgangsport. Hvert tilfældigt klik eller app download kunne være den dominobrik der vælter en hel organisations forsvarsværker.
Hvad er så løsningen? For det første skal vi ændre kulturen, indstillingen. Organisationer skal behandle cybersikkerhed som en hovedsøjle i deres operationer, ikke som en eftertanke. Cyber analfabetisme skal bekæmpes som en del af ansættelsesproceduren, regelmæssigt gennemses og styrkes gennem trænings simulationer der efterligner angreb, som de ses i den virkelige verden.
For det andet har vi brug for at investere i værktøjer der holder trit med truslerne. Det omfatter AI drevne forsvars platforme der kan detektere unormale forhold, holde øje med mistænkelig trafik, og automatisk svare på tidlige tegn på kompromis, svagheder. Disse værktøjer er ikke billige, men omkostningen ved ikke at gøre noget er eksponentielt højere.
For det tredje - det er på tide med bedre lederskab - privat som offentligt - at man påtager sig det fulde ansvar. Dette er ikke en udfordring om at være delegeret, bestyrelsesformand, rektorer, hospital administratorer - alle skal forstå trusselsbilledet og prioritere cyber modstandsdygtighed. Vores digitale infrastrukturs sundhed afhænger af, at en veloplyst ledelse på alvorlig vis investerer i beskyttelse..
Og endelig har vi brug for personlig ansvarlighed. Alle skal gå ind for en bedre digital ‘hygiejne.’ Det betyder - brug stærke unikke password. Gør det muligt at få multi autenticitetsbekræftelse. Vær opdateret med software. Lær hvordan man spotter phishing forsøg. Og JO, tænk dig om to gange før du klikker på noget.
AI er ikke som sådan ‘ond.’ Det er et værktøj - et der kan benyttes til forsvar ligesom det kan benyttes til bedrag. Men lige nu bruger de ondsindede det mere effektivt end vi er. De opfinder ikke nye tiltag, de kapitaliserer blot på den menneskelige dovenskab og manglen på regulativt opsyn.
Maskinerne kommer ikke imod os med laserstråler, og som dræberdroner. De kommer gennem emails, telefonopkald, og log in portaler. Den eneste måde de kan få held med deres forehavende, er hvis vi giver dem lov. Hvis vi ikke vågner, uddanner os selv og styrker vort forsvar, kan vi måske se at tiden med AI ikke er afslutning på civilisationen med et brag - men med et enkelt klik..
Apokalypsen vil ikke være per automatik. Den vil være med menneskelig assistance.
Julio Rivera is a business and political strategist, cybersecurity researcher, founder of ItFunk.Org, and a political commentator and columnist. His writing, which is focused on cybersecurity and politics, is regularly published by many of the largest news organizations in th world.
Imahe: PickPik
https://www.americanthinker.com/articles/2025/05/are_incompetent_humans_more_dangerous_than_ai.html