Skip to main content

Intelligentie als wapen

De mogelijkheden van geavanceerde AI-modellen zijn niet langer theoretisch. Bedrijven als Anthropic en OpenAI zullen binnenkort modellen uitbrengen die, hoe je het ook bekijkt, bedreven zijn in het op grote schaal opsporen van kwetsbaarheden. Dit zijn geen kleine, stapsgewijze verbeteringen: stel je een groep AI-agents voor die systematisch en continu elke zwakte in je technologische infrastructuur in kaart brengen.

De komende zes maanden zal het steeds makkelijker worden om een geavanceerde aanval uit te voeren. Wat ooit het domein was van gespecialiseerde hackers, wordt straks toegankelijk voor iedereen met een creditcard en een computer.

Wat het nu anders maakt, is niet alleen wat er technisch mogelijk is, maar vooral de scheve verhouding die momenteel in het voordeel van de aanvaller werkt. Een hacker kan straks in zijn eentje aanvallen uitvoeren waar vroeger complete teams voor nodig waren. De AI-modellen slapen niet, schalen moeiteloos op en hoeven het maar één keer bij het juiste eind te hebben. Verdedigers moeten het daarentegen elke keer goed doen.

De kwetsbaarheden van bedrijven zijn niet moeilijk te vinden. De gemiddelde organisatie leunt op duizenden techleveranciers en miljoenen open-sourcecomponenten, met jaren aan opgebouwde risico’s: configuratiefouten, vergeten API’s, toegangsrechten die ooit logisch waren maar nooit zijn herzien. Volgens het Cybersecuritybeeld Nederland 2025 worden digitale systemen steeds afhankelijker van complexe ketens en leveranciers, waardoor kwetsbaarheden zich sneller kunnen verspreiden en moeilijker beheersbaar worden.

Tegelijkertijd groeit het aanvalsoppervlak in hoog tempo. Medewerkers experimenteren met AI-agents zonder goed inzicht in de risico’s die ze daarmee introduceren. Zo verwacht Gartner dat in 2027 meer dan 40% van de AI-gerelateerde datalekken wordt veroorzaakt door verkeerd gebruik van generatieve AI over de landsgrenzen heen. ‘Vibe coding’ maakt softwareontwikkeling toegankelijk voor mensen zonder security achtergrond, waardoor applicaties niet altijd veilig worden ontworpen. Vrijwel elke desktop gedraagt zich inmiddels als een server, vaak met onbeheerde AI-tools in de buurt van gevoelige systemen. Zo blijft het aanvalsoppervlak groeien, grotendeels onopgemerkt.

De confrontatie komt sneller dan de meeste bestuurders verwachten

De snelste AI-gedreven aanvallen gaan nu al in zo’n 25 minuten van toegang tot datadiefstal, terwijl de gemiddelde organisatie er nog dagen over doet om een aanval te traceren.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Verder lezen
Evaluatie datalek gemeente Epe
Verder lezen
Waarom informatiebeveiliging nooit af is
Verder lezen
De Cloud Act en digitale soe­ve­rei­ni­teit ontrafelt
Verder lezen
AI zet decennia cybersecurity op zijn kop
Verder lezen
Privacyklachten stijgen explosief – en de overheid staat in de top 3
Verder lezen
Maatregelen nodig voor automatisering Van Brienenoordbrug
Verder lezen
AP stelt procesbeschrijving voor verscherpt toezicht vast
Verder lezen
Digitale weerbaarheid: waarom een strategische aanpak noodzakelijk is
Verder lezen
Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek
Verder lezen