Trend Micro ZDI organiseert hacking-wedstrijd voor kwetsbaarheden in AI-apparaten

Pwn2Own Ierland benadrukt de inzet van Trend om AI-innovaties te beveiligen

Amsterdam, 24 oktober 2024Trend Micro, leider in cybersecurity, heeft hackers van over de hele wereld uitgenodigd voor de allereerste Pwn2Own Ierland, gesponsord door Meta, Synology en QNAP. Cybercriminelen richten hun pijlen steeds vaker op consumentenapparaten om toegang te krijgen tot bedrijfsnetwerken. De deelnemers aan deze editie van Pwn2Own Ierland zullen dan ook op zoek gaan naar exploits en niet-gepatchte kwetsbaarheden in veelgebruikte AI-gebaseerde hardware en software. Deelnemers die kwetsbaarheden ontdekken kunnen geldprijzen winnen, waarop leveranciers deze nieuw ontdekte kwetsbaarheden kunnen patchen en Trend zijn klanten gemiddeld 70 dagen eerder kan beschermen dan de branche.

Kevin Simzer, COO bij Trend: “Enterprise security is niet beperkt tot bedrijfsapparaten. Werken op afstand, beleid rondom bring-your-own-device en uitgebreide bedrijfsnetwerken zorgen ervoor dat consumentenapparaten belangrijke toegangspunten zijn voor zowel medewerkers als cybercriminelen. Hierdoor is het lastiger dan ooit tevoren voor security teams om de complexe aanvalsoppervlakken van hun organisatie te begrijpen en beveiligen. Ons toonaangevende bug bounty-programma biedt geldprijzen aan onderzoekers die kwetsbaarheden kunnen vinden voordat de criminelen dit doen, waardoor de beveiliging voor zowel onze zakelijke klanten als de hele branche verbetert. Pwn2Own is essentieel om klanten weken of zelfs maanden eerder op de hoogte te brengen van kwetsbaarheden en we blijven deze evenementen het hele jaar door organiseren.”

De grote toename van generatieve AI-tools heeft nieuwe aanvalspaden gecreëerd voor cybercriminelen die deze tools misbruiken om infrastructuur te beschadigen, cloudnetwerken te infiltreren, gevoelige gegevens te stelen en snel overtuigende deepfakes te maken. Consumentenapparaten die lokale AI-tools gebruiken kunnen ook risico’s vormen voor de bedrijfsbeveiliging, zelfs als ze niet verbonden zijn met interne netwerken, doordat AI-tools informatie lokaal of ergens anders opslaan.

De wedstrijd, georganiseerd door het Trend Micro Zero Day-initiatief, beloont deelnemers voor het onthullen van kwetsbaarheden in zeven categorieën: Mobile Phones, Messenger Apps, de SOHO (Small Office/Home Office) Smashup, Surveillance Systems, Home Automation Hubs, Printers, Smart Speakers en Network Attached Storage (NAS) Devices. AI zal een rol spelen bij zowel de aanval als de verdediging, naarmate Trend de onthullingen van onderzoekers in realtime implementeert in zijn threat intelligence database.

Dustin Childs, Head of Threat Awareness bij het Zero Day-initiatief: “Snelle adoptie van AI-tools, in combinatie met het wijdverspreid gebruik van consumentenapparaten op bedrijfsnetwerken, betekent dat organisaties wereldwijd te maken hebben met risico’s die ze niet gemakkelijk kunnen overzien. Kwetsbaarheden in deze apparaten en programma’s zijn onvermijdelijk, maar wij zijn hier om ze te vinden voordat cybercriminelen dat doen. Hierdoor verminderen we de risico’s voor alle partijen – medewerkers, organisaties, partners en het brede publiek – zonder een grotere last te leggen op security teams of -budgetten.”

Om de snelheid en diversiteit van dreigingen en risico’s voor organisaties wereldwijd aan te pakken, heeft Trend zijn Trend Vision One-platform ontwikkeld. Het Trend Vision One-platform biedt beveiliging voor AI-diensten en voor de mensen die deze diensten gebruiken. Recente platforminnovaties zijn deepfake-detectie, native bescherming voor AI-pc’s, beveiliging voor AI-datacenters en de ontwikkeling van AI-integraties, bescherming van AI-implementaties voor organisaties en overheden en nog veel meer.

Trend hanteert een robuust verantwoord AI-model en is van mening dat alle leveranciers van beveiligingsoplossingen een verantwoordelijkheid hebben om ervoor te zorgen dat technologieën worden ontwikkeld en gebruikt op een ethische, transparante en controleerbare manier.

Pwn2Own Ireland vindt plaats in Cork van 22-25 oktober 2024.

Klik hier om meer te weten te komen over Pwn2Own en Trend Micro’s Zero Day-initiatief.

Over Trend Micro

Trend Micro, wereldwijd leider in cybersecurity, zet zich in voor een wereld waarin we digitale informatie veilig kunnen uitwisselen. Door gebruik te maken van tientallen jaren aan security-expertise, global threat research en voortdurende innovatie beschermt Trend Micro honderdduizenden organisaties en miljoenen individuen in de cloud en op netwerken, apparaten en endpoints. Als leider in cloud- en enterprise-security biedt het platform krachtige en geavanceerde verdedigingstechnieken die zijn geoptimaliseerd voor omgevingen zoals AWS, Microsoft en Google, en centraal inzicht voor betere en snellere detectie en respons.

Met meer dan 7.000 medewerkers in 65 landen stelt Trend Micro organisaties in staat om hun verbonden wereld te vereenvoudigen en beveiligen. Kijk voor meer informatie op www.trendmicro.nl.

 

Whizpr
Binnenhaven 1
6709 PD Wageningen
Telefoon: +31 317410 483
trendmicro@whizpr.nl
http://www.whizpr.nl

Gepubliceerd namens:
Trend Micro
Ilona van Ginkel
Herikerbergweg 92
1101 CM Amsterdam
Telefoon: +31 202182270
Email: ilona_van_ginkel@trendmicro.com
Web: http://www.trendmicro.nl
Twitter: @TrendMicroBNL