image

Britse overheid waarschuwt voor ongekende golf aan kwetsbaarheden door AI

vrijdag 1 mei 2026, 12:24 door Redactie, 8 reacties

De Britse overheid waarschuwt organisaties en gebruikers voor een ongekende golf aan kwetsbaarheden die op hen afkomt, als gevolg van kunstmatige intelligentie. Verschillende AI-tools blijken erg goed in het vinden van kwetsbaarheden in software. Het Britse National Cyber Security Centre (NCSC) vreest dat individuen door AI-tools straks op grote schaal beveiligingslekken kunnen vinden en misbruiken.

Volgens de Britse overheidsdienst hebben fabrikanten, leveranciers, organisaties, beheerders en consumenten allemaal met 'technical debt' te maken, een backlog van technische problemen die kostbaar of lastig zijn op te lossen, en het gevolg zijn van kortetermijnbelangen over het ontwikkelen van bestendige producten. AI-tools kunnen deze technical debt op grote schaal en met hoge snelheid misbruiken, beweert het Britse NCSC.

De overheidsdienst verwacht dat door AI-tools er een 'gedwongen correctie' in de gehele softwarewereld zal plaatsvinden, waaronder open source, commercieel, proprietary en software as a service. "Daarom roepen we alle organisaties op om zich voor te bereiden wanneer een 'patchgolf' arriveert, een grote reeks beveiligingsupdates die in de gehele technologie stack moeten worden toegepast om nieuwe kwetsbaarheden te verhelpen", zegt Ollie Whitehouse, Chief Technology Officer (CTO) van het Britse NCSC.

In het geval organisaties niet alle beveiligingsupdates kunnen installeren, moet prioriteit worden gegeven aan externe aanvalsoppervlaktes. Verder stelt het NCSC dat organisaties moeten beseffen dat patchen alleen niet voldoende is. Sommige technical debt kan aanwezig zijn in end-of-life of legacy apparatuur, die niet meer wordt ondersteund en geen updates ontvangt. In deze gevallen moeten organisaties hun apparatuur vervangen, met name wanneer het een extern aanvalsoppervlak betreft.

Reacties (8)
01-05-2026, 12:35 door Anoniem
86% van alle phishing komt inmiddels via A.I.-gedreven bot-mails.

Ontmoet de oorzaak en oplossing van heel veel huidige problemen: kunstmatig intellect.
01-05-2026, 12:49 door Anoniem
Gebaseerd op wat?

https://www.theregister.com/2026/04/22/anthropic_mythos_hype_nothingburger/
01-05-2026, 13:22 door Anoniem
Als iemand in de frontlinie die hier werk aan gaat hebben in grote mate kan ik alleen maar zeggen we hebben het als IT sector verdiend.

Je levert een product je hebt de verantwoordelijkheid dat het veilig werkt. Ik verwelkom de ontwikkelingen, bedrijven hebben geen andere keus dan of investeren in patchbeleid of opgeven en van toneel verdwijnen. Te vaak duurt het maanden of jaren voor zerodays worden gepubliceerd te vaak zitten er backdoors in producten omdat niemand het fatsoen had goed te controleren op code revisions.

Al die bedrijven die een SOC te duur vonden die het niet nodig vonden opsec te runnen die gaan nu zinken.
En klanten van MSP's zoals ons zullen gaan ervaren hoe goed de werkelijkheid van veilig data hosten dat wordt geadverteerd overeenkomst met de praktijk.

Het werdt hoogtijd dat die karma terug kwam.
Tijd voor alle IT Managers als nog niet is gebeurd alle afgeschreven meuk nu de vuilnisbak in te gooien en te eisen bij directie dat er een budget wordt opgesteld voor veilig werken. En als je directie daar niet in mee gaat getof the sinking ship mensen de tijd van rustig martontwikkeling afwachten is straks definitief voorbij.
01-05-2026, 15:39 door Anoniem
Een erg generieke uitspraak van onze naburige Britlanders. Een AI kan daarentegen ook helpen dit gevaar tegen te gaan, daarnaast zullen systemen dus ook in een versneld tempo patches ontvangen opdat het nóg veiliger wordt. Lijk de wereld draait gewoon door, als men zich niet aan dit soort veranderingen kan aanpassen dan is het geen geschikt team voor langdurige ondersteuning aangezien ze dan hun gebruikers in gevaar brengen.
Daarnaast kunnen distro's/besturingssystemen die patches van elkaar overnemen.
Wel zal het altijd een kwestie zijn van aanpassen aan nieuwe omgevingen en situaties, de wereld staat eenmaal niet stil, daarom is het belangrijk dat software ontwikkelaars dat ook niet doen.
01-05-2026, 23:23 door Anoniem
Door Anoniem: Gebaseerd op wat?

https://www.theregister.com/2026/04/22/anthropic_mythos_hype_nothingburger/

Deze week nog copy fail, AI assisted research, Zelf vandaag een bug ingediend voor een populaire Drupal plugin, incl. werkende exploit, geheel gevonden en gemaakt door.... Claude. Maar steek vooral je kop in het zand.
02-05-2026, 11:23 door Anoniem
Door Anoniem: Als iemand in de frontlinie die hier werk aan gaat hebben in grote mate kan ik alleen maar zeggen we hebben het als IT sector verdiend.

Je levert een product je hebt de verantwoordelijkheid dat het veilig werkt. Ik verwelkom de ontwikkelingen, bedrijven hebben geen andere keus dan of investeren in patchbeleid of opgeven en van toneel verdwijnen. Te vaak duurt het maanden of jaren voor zerodays worden gepubliceerd te vaak zitten er backdoors in producten omdat niemand het fatsoen had goed te controleren op code revisions.

Al die bedrijven die een SOC te duur vonden die het niet nodig vonden opsec te runnen die gaan nu zinken.
En klanten van MSP's zoals ons zullen gaan ervaren hoe goed de werkelijkheid van veilig data hosten dat wordt geadverteerd overeenkomst met de praktijk.

Het werdt hoogtijd dat die karma terug kwam.
Tijd voor alle IT Managers als nog niet is gebeurd alle afgeschreven meuk nu de vuilnisbak in te gooien en te eisen bij directie dat er een budget wordt opgesteld voor veilig werken. En als je directie daar niet in mee gaat getof the sinking ship mensen de tijd van rustig martontwikkeling afwachten is straks definitief voorbij.

Het probleem zit veel eerder in de keten...
Kijk naar producten als OpenBSD, OpenVMS die met oa focus op security en zoveel mogelijk bugvrij opgeleverd werden.
ze zijn niet foutvrij, maar zoek het aantal CVE voor beiden maar eens op, een of twee CVE' in een paar jaar.
Kijk dan naar issues in bv Windows, waar die focus beslist ontbreekt, in dezelfde periodes.

Producten worden al jaren over de muur gegooit, de gebruiker is de tester... Niet de bouwer. Er is al jaren wind gezaait, zou kunnen dat er een storm broeit.
Er is geen AI nodig voor het zoeken naar issues, AI helpt met het zoeken op een grotere schaal omdat het makkelijker wordt om te zoeken naar patronen die fouten faciliteren.
02-05-2026, 11:27 door Anoniem
Door Anoniem:
Door Anoniem: Gebaseerd op wat?

https://www.theregister.com/2026/04/22/anthropic_mythos_hype_nothingburger/

Deze week nog copy fail, AI assisted research, Zelf vandaag een bug ingediend voor een populaire Drupal plugin, incl. werkende exploit, geheel gevonden en gemaakt door.... Claude. Maar steek vooral je kop in het zand.

Dus claude is volledig uit zichzelf op zoek gegaan naar een issue in een Drupal plugin, en heeft ZONDER bemoeienis van jouw kant, dus ook geen hints, een exploit geschreven?
02-05-2026, 18:33 door Anoniem
AI komt idd. met kwetsbaarheden: ttps://www.rtl.nl/nieuws/tech/artikel/5596661/ai-bot-claude-gooit-hele-database-bedrijf-weg
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.