AI

AI wordt wapen én doelwit van aanvallers

3 augustus 2026 09:01 ⏱ 2 minuten leestijd Bron: www.theregister.com
AI-cyberaanvallen AI wordt wapen én doelwit van aanvallers

AI is inmiddels zowel wapen als doelwit in cyberaanvallen. Beveiligingsbedrijf CrowdStrike zag het aantal aanvallen door AI-gestuurde tegenstanders in 2025 met 89 procent stijgen. Het jaarlijkse Threat Hunting Report beschrijft hoe criminele bendes en staten AI inzetten. Zij gebruiken de technologie in de hele aanvalsketen. Tegelijk richten aanvallers hun pijlen op de AI-infrastructuur van organisaties. Ook vergiftigen zij populaire softwarepakketten om gebruikers daarvan te treffen. “AI is een waardevol aanvalsoppervlak”, zegt senior vice-president Adam Meyers.

Twee aanvalsvormen springen eruit. Bij LLMjacking stelen criminelen bedrijfsgegevens om toegang te krijgen tot API’s van geavanceerde modellen. Bij cost harvesting jagen zij het AI-verbruik van een slachtoffer omhoog, zodat de rekening explodeert. CrowdStrike documenteerde een campagne waarin een tokendief in twee minuten 200.000 API-verzoeken verstuurde. Het threat-huntingteam ziet inmiddels 2,5 keer zoveel signalen van AI-agents als van menselijke aanvallers. Die verhouding geldt voor staatsgesteunde groepen én financieel gedreven criminelen. Meyers waarschuwt dat steeds meer dreigingsactoren AI omarmen. Patchvensters krimpen intussen tot ongeveer 48 uur, waardoor beveiligingsteams onder grote druk staan.

Het bedrijf volgt ruim 290 aanvalsgroepen en voegde er dit jaar ongeveer tien toe. De Noord-Koreaanse groep Famous Chollima gebruikt AI volgens het rapport het meest geavanceerd. Deze eenheid valt onder de bekende Lazarus Group. De groep bouwde complete nepbedrijven met AI-gegenereerde websites, GitHub-accounts en e-mailinfrastructuur. Daarmee ondersteunt zij haar zwendel met valse IT-medewerkers. CrowdStrike noemt hun campagne tegen AI-ontwikkelomgevingen het meest verfijnde voorbeeld.

Aanvallen via de AI-toeleveringsketen vormen de op één na meest gebruikte techniek voor eerste toegang. In januari en februari richtte Famous Chollima zich op crypto- en blockchainbedrijven. De groep plaatste vergiftigde repositories op GitHub met verborgen kwaadaardige scripts. Openden ontwikkelaars zo’n repository, dan kregen de aanvallers meteen toegang tot hun omgeving. Ook de CI/CD-pijplijnen waarvan AI-systemen afhankelijk zijn, liggen onder vuur. Onderzoekers vermoeden dat een andere Lazarus-tak achter de Axios-aanval van maart zat. Amazon koppelde vorige week vier besmette npm-pakketten aan dezelfde groep.

Meer over AI