Het wordt steeds makkelijker om met AI veiligheidsfouten in software te vinden, en dat dwingt ondernemers om hun eigen systemen veel sneller te controleren. Hackers kunnen met goedkope AI-tools binnen enkele uren kwetsbaarheden ontdekken die jarenlang verborgen bleven. Voor MKB’ers betekent dit dat wachten op een beveiligingsupdate niet langer veilig is: je moet zelf actief op zoek gaan naar zwakke plekken in de software die je gebruikt.

Wat er aan de hand is

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat AI-systemen veiligheidsproblemen in computerprogramma’s sneller en grondiger vinden dan mensen. Waar het vroeger dagen duurde voordat een aanvaller een fout misbruikte, is dat nu uren, en dat wordt volgens NCSC-directeur Matthijs van Amelsfort binnenkort minuten. De waarschuwing is urgent, maar er is geen paniek, zegt Dimitri van Zantvliet van het CISO Platform, de beroepsvereniging voor beveiligingsprofessionals. Het probleem is dat AI kwetsbaarheden kan vinden in systemen die al twintig jaar oud zijn. Die fouten moeten worden opgelost voordat kwaadwillenden ze misbruiken. Cybersecuritybedrijf Hadrian toonde aan hoe een goedkoop AI-programma van OpenAI volledige toegang gaf tot een overheidswebsite, inclusief wachtwoorden. De totale aanval kostte ongeveer 10 euro.

Wat dit betekent

Voor MKB’ers verandert de dreiging fundamenteel. Vroeger waren grootschalige hacks vooral iets voor grote bedrijven of overheden, omdat het veel kennis en tijd kostte om kwetsbaarheden te vinden. AI maakt dat proces goedkoop en toegankelijk voor iedereen. Dat betekent dat ook kleinere bedrijven doelwit kunnen worden van gerichte aanvallen, simpelweg omdat hun software een fout bevat die met AI is gevonden. De snelheid waarmee aanvallen plaatsvinden, maakt het onmogelijk om te vertrouwen op maandelijkse updates of incidentele controles. Je moet als ondernemer zelf in staat zijn om snel te reageren, of dat nu betekent dat je eigen software scant of dat je een specialist inschakelt.

Hoe je dit kunt toepassen

Als je een webshop runt op een standaardplatform zoals Shopify of WooCommerce. Je kunt overwegen om een eenmalige scan van je website te laten uitvoeren door een gespecialiseerd bedrijf dat AI gebruikt om kwetsbaarheden op te sporen. Dit kost een paar honderd euro, maar geeft je een duidelijk beeld van de risico’s. Vraag het rapport op en bespreek met je ontwikkelaar welke fouten prioriteit hebben. Een optie is om dit elk kwartaal te herhalen, zodat je nieuwe kwetsbaarheden snel ontdekt.

Als je een team aanstuurt dat eigen software ontwikkelt. Je zou kunnen overwegen om AI-gebaseerde code-scanning tools in je ontwikkelproces op te nemen. Deze tools controleren elke nieuwe regel code automatisch op bekende fouten, voordat de software in gebruik wordt genomen. Dit voorkomt dat oude kwetsbaarheden jarenlang onopgemerkt blijven. Een mogelijkheid is om te beginnen met een gratis of laagdrempelige tool, zoals GitHub’s eigen beveiligingsscanner, en later uit te breiden naar geavanceerdere opties.

Als je een klein kantoor runt met standaard softwarepakketten. Je bent waarschijnlijk afhankelijk van leveranciers voor beveiligingsupdates. Toch kun je zelf actie ondernemen door een eenmalige externe audit te laten doen. Veel MKB-gerichte IT-dienstverleners bieden tegenwoordig een snelle scan aan die AI gebruikt om te controleren of jouw netwerk of cloudomgeving kwetsbaarheden bevat. Overweeg om dit te combineren met een jaarlijkse check-up van al je digitale systemen.

Als je in de zorg of een andere gereguleerde sector werkt. De snelheid van AI-aanvallen maakt het extra belangrijk om je aan te sluiten bij een sectoraal meldpunt of een informatieknooppunt voor cybersecurity. Deze organisaties delen signalen over nieuwe kwetsbaarheden, zodat je direct kunt reageren. Een optie is om contact op te nemen met het NCSC of je brancheorganisatie om te vragen of er een waarschuwingssysteem bestaat waar je je bij kunt aansluiten.

De praktische toepassing hangt af van jouw situatie, maar de kern is: wacht niet tot een hacker jouw fout vindt. Gebruik dezelfde AI-technologie om zelf je zwakke plekken op te sporen, voordat iemand anders dat doet.

Bron: Nos (https://nos.nl/l/2615399)