AI-modellen kunnen nu sneller beveiligingslekken in je systemen vinden dan jij ze kunt repareren. Dit betekent dat de tijd om te reageren op nieuwe dreigingen is gekrompen van dagen naar uren, waardoor traditionele beveiligingsmethoden ontoereikend worden.

Wat er aan de hand is

Het bestuur van CISO Community Nederland, een netwerk van hoofden informatiebeveiliging, heeft de noodklok geluid. De directe aanleiding is het uitstel van Claude Mythos, een nieuw AI-model van Anthropic. Uit tests bleek dat dit model razendsnel beveiligingslekken kan opsporen, een functionaliteit die ook door cybercriminelen kan worden misbruikt. De CISO’s waarschuwen dat we een nieuw tijdperk zijn binnengegaan van ‘agentic offensive capabilities’, waarbij AI autonoom kan handelen en als een ‘digitale loper’ voor aanvallen kan fungeren. Voorzitter Dimitri van Zantvliet benadrukt dat bedrijven AI niet langer moeten zien als een slimme chatbot, maar als een strategisch instrument met ontwrichtende kracht. Bovendien lekken geavanceerde AI-capaciteiten snel door naar open-source toepassingen, waardoor de dreiging voor iedereen toegankelijk wordt.

Wat dit betekent

De impact is fundamenteel anders dan bij eerdere technologische verschuivingen. Voor ondernemers en MKB-bedrijven betekent dit concreet drie acute risico’s. Ten eerste krimpt de tijd tussen de ontdekking van een kwetsbaarheid (een ‘zero-day’) en het misbruik ervan van dagen naar uren; aanvallers opereren nu op AI-snelheid. Ten tweede blijven menselijke fouten, zoals verkeerde configuraties in clouddiensten (Saas-misconfiguraties), het grootste toegangspunt voor hackers. Ten derde kunnen beveiligingsteams de stroom van waarschuwingen en data niet meer handmatig verwerken. Het beheer van kwetsbaarheden (Enterprise Vulnerability Management) verandert van een administratieve taak in een strategische noodzaak voor directies en ondernemers.

Hoe je dit kunt toepassen

De praktische toepassing hangt af van jouw situatie. De CISO’s richten zich met name op directies, maar de kernadviezen zijn vertaalbaar naar acties voor ondernemers en professionals.

Als je afhankelijk bent van clouddiensten en software (Saas)… Een verkeerde instelling is het meest voorkomende toegangspunt. Je zou kunnen overwegen om de configuratie van je belangrijkste tools (zoals je boekhoudsoftware, CRM of opslag) periodiek te laten controleren. Een mogelijkheid is om dit op te nemen in een maandelijkse of kwartaalchecklist. Automatische tools die misconfiguraties detecteren, worden volgens de waarschuwing steeds noodzakelijker.

Als je een website of webshop runt… De tijd om een ontdekt lek te dichten is nu extreem kort. Een optie is om je hostingprovider of webdeveloper te vragen naar hun proces voor ‘patch management’ – hoe snel worden beveiligingsupdates uitgevoerd? Overweeg om te vragen naar tools die kwetsbaarheden automatisch monitoren en melden, in plaats van te vertrouwen op handmatige controles.

Als je een klein team aanstuurt of zelfstandige bent… Het handmatig bijhouden van alle beveiligingswaarschuwingen is niet langer houdbaar. Je zou kunnen kijken naar geïntegreerde security-oplossingen die waarschuwingen voor je filteren en prioriteren. De kern is om te stoppen met het zien van beveiliging als een incidentele klus, en het meer te benaderen als een continu proces dat mogelijk geautomatiseerde hulp nodig heeft. Begin met het identificeren van je meest kritieke data of systemen en focus je daar eerst op.

Bron: Computable