image

'Klein deel van door AI gevonden beveiligingslekken misbruikt bij aanvallen'

donderdag 30 juli 2026, 09:44 door Redactie, 2 reacties

Een klein deel van de kwetsbaarheden die dit jaar door AI zijn gevonden, zijn misbruikt bij aanvallen, zo stelt cybersecuritybedrijf VulnCheck op basis van eigen onderzoek. In de eerste helft van dit jaar werden 1061 beveiligingslekken toegeschreven aan AI. Van veertien van deze kwetsbaarheden (1,3 procent) is bevestigd dat die bij aanvallen zijn ingezet. Dat komt ongeveer overeen met het algehele misbruikratio van alle kwetsbaarheden in de eerste helft van dit jaar.

Uit de cijfers blijkt dat het percentage zeroday-aanvallen afnam, maar misbruik van bekende kwetsbaarheden sneller plaatsvindt. Van 29 procent van alle kwetsbaarheden waarvan vorig jaar misbruik werd vastgesteld, vond misbruik plaats voordat er een beveiligingsupdate was. Dat percentage is in de eerste helft van dit jaar gedaald naar 23,4 procent. Misbruik van kwetsbaarheden vindt echter sneller plaats. De tijd tussen de bekendmaking van een kwetsbaarheid en misbruik daalde van 120 dagen in 2025 naar 80 dagen in de eerste helft van 2026.

Misbruikte kwetsbaarheden bevinden zich vooral in contentmanagementsystemen, netwerkapparatuur en besturingssystemen. Het gaat dan voornamelijk om WordPress-plug-ins en netwerkapparatuur van Cisco, Palo Alto Networks, CheckPoint, F5, Juniper, Fortinet, SonicWall, Ubiquiti, TOTOLINK, Tenda, D-Link, Netgear en Linksys. De onderzoekers merken op dat AI vooralsnog eerder een voordeel voor verdedigers lijkt te zijn, omdat de tooling helpt bij het vinden en verhelpen van kwetsbaarheden, dan dat het aanvallers in staat stelt om nog onbekende kwetsbaarheden te misbruiken.

Reacties (2)
31-07-2026, 10:19 door Anoniem
Leuk, maar we hebben geen idee wat momenteel gevonden word door lokale AI zo als kimi k3 modellen, en dus ook geen idee wat er misbruikt word. Overheden, hackers organisaties en ongure types op het internet hebben hier de resources voor om het lokaal te draaien reken er dus maar op dat zet die inzetten en dit niet delen met Jan publiek. En voor 15 euro heeft jan met de pet een miljoen output tokens via moonshot-kimi. Dus niet echt onder de indruk van dit onderzoek.
31-07-2026, 11:56 door Anoniem
Door Anoniem: Leuk, maar we hebben geen idee wat momenteel gevonden word door lokale AI zo als kimi k3 modellen, en dus ook geen idee wat er misbruikt word. Overheden, hackers organisaties en ongure types op het internet hebben hier de resources voor om het lokaal te draaien reken er dus maar op dat zet die inzetten en dit niet delen met Jan publiek. En voor 15 euro heeft jan met de pet een miljoen output tokens via moonshot-kimi. Dus niet echt onder de indruk van dit onderzoek.

Idem, bovendien gaat het om de aanvallen die bekend zijn. Tal van organisatie's weten niet eens dat ze getroffen zijn. Weer anderen brengen het niet naar buiten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.