Vor oder während großen Umbrüchen sagen Leute gerne furchtbar dumme Sachen.
Deswegen traue ich mich auch mit ein paar Tagen Abstand zur Veröffentlichung von #Mythos nicht eine Prognose über #AI und die Zukunft von #CyberSecurity abzugeben. Was ich mich aber sagen traue sind drei Dinge.
1. AI verschärft die sozioökonomische Schieflage von #OpenSourceSoftware. Während #LLM s auf OpenSource Quellen trainiert werden fließt der wirtschaftliche Nutzen zu großen Tech-Unternehmen und die Maintainer bleiben unterfinanziert zurück.
2. Am #ProjectGlaswing zeigt sich, dass die Tech- und Security Community noch immer keinen gesellschaftlich verantwortlichen Weg gefunden hat Wissen und Ressourcen zum Finden und Beheben von Schwachstellen zu verteilen
3. Zukünftig gilt noch mehr als jetzt die Grundpfeiler von guter CyberSecurity einzuhalten um die Aufwände für (AI gestützte) Angriffe unwirtschaftlich zu machen.
Mein Appell: Unterstützt die OpenSource Projekte die ihr nutzt - angemessen. Investiert in die Effizienz und Stabilisierung eurer Vulnerability- und Patchmanagement Prozesse.