image

Brits NCSC: door AI gemaakte code vaker zonder menselijke check in productie

woensdag 25 maart 2026, 14:07 door Redactie, 4 reacties

De komende vijf jaar zal het steeds vaker voorkomen dat door AI gemaakte code, waar geen mensen naar heeft gekeken, in productiesystemen wordt toegepast, zo beweert het Britse National Cyber Security Centre (NCSC). Dat voorspelt dat 'vibe coding' een grote vlucht zal nemen. Hierbij kan iemand op basis van prompts aangeven wat software moet kunnen, waarna een AI de code voor het programma genereert.

"Vibe coding zal zich ontwikkelen van een hulpmiddel voor mensen tot een punt waar niemand zelfs naar de code heeft gekeken die wordt uitgevoerd", aldus Dave Chismon van het Britse NCSC in een blogposting over hoe vibe coding een belangrijke rol in de toekomst zal spelen. Ondanks zorgen over de veiligheid, bijvoorbeeld in gevallen waarbij AI onveilige code genereert, denkt Chismon dat veel organisaties en bedrijven op vibe coding zullen overstappen.

Om kwetsbaarheden in door AI gegenereerde code te vinden wordt soms gesuggereerd dat alle door AI gemaakte code door mensen moet worden gecontroleerd. Een advies dat volgens Chismon niet houdbaar is. "De komende vijf jaar zal het steeds gewoner worden om door AI geschreven code, waar geen mens naar heeft gekeken of gecontroleerd, in productiesystemen te zien." Chismon voegt toe dat er daarom AI-modellen moeten komen die code maken die secure by default is.

Afsluitend stelt Chismon dat vibe coding een soortgelijk patroon zal volgen als de adoptie van clouddiensten twintig jaar geleden en waarschijnlijk de manier waarop software wordt ontwikkeld, uitgerold en beheerd grondig zal veranderen. "Dit biedt de security community een kans. We kunnen het tegenhouden, zoals sommigen probeerden (en faalden) bij de cloud, of we kunnen het omarmen en van de voordelen van een meer productieve en veiligere toekomst profiteren."

Reacties (4)
25-03-2026, 15:50 door Bitje-scheef
Ach de huidige opgeleverde code door AI is nog steeds matig - slecht. Die 5 jaar zal wel 10 jaar worden.
26-03-2026, 05:05 door Anoniem
De AI code-scanners worden ook steeds beter. Als AI bij het schrijven al wordt aangeleerd om bepaalde fouten niet te maken zijn ze al veiliger dan veel menselijke programmeurs. Die zullen onder druk van een manager, deadlines, vermoeidheid, etc toch soms consessies doen of fouten maken.
26-03-2026, 09:58 door Anoniem
Ja want die overstap naar de cloud heeft ons niks dan goed gebracht!
26-03-2026, 13:08 door Anoniem
Het mGBA project.
Door programma's geschreven code, die vervolgens niet onderhoudbaar bleek (bij controle van die code).

En het is niet alsof politiek, overheid, en bedrijfsleven geen onmogelijke eisen kan stellen aan de functionlaiteit van software.
AI zal dat proberen te realiseren. Wat voor puin en meuk er ook uit komt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.