Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Ai als snelste penetratietester ter wereld, met opensource als achterpoort

[Foto Jub ka Joy/Shutterstock]
05 mei 2026 - 07:00ActueelSecurity & AwarenessPalo Alto NetworksUnit 42
William Visterin
William Visterin

Wat een team ervaren beveiligingsexperts een jaar kost, zou een ai-model intussen in minder dan drie weken kunnen klaren. Die toegenomen snelheid heeft alvast gevolgen voor organisaties en hun beveiligingsaanpak. ‘De tijd van wekelijkse scans is voorbij.’

Dat is de conclusie van nieuw onderzoek van Unit 42, de onderzoekstak van Palo Alto Networks. Aanleiding is onder meer de opkomst van krachtige nieuwe ai-modellen zoals Mythos van Anthropic, die uitzonderlijk sterk presteren op het vinden van beveiligingslekken. Met name in opensourcesoftware, die overigens in vrijwel elke bedrijfsapplicatie verweven zit.

De onderzoekers testten de nieuwste ai-modellen op hun vermogen om kwetsbaarheden op te sporen en te misbruiken. Het resultaat is volgens de onderzoekers verontrustend: de ai leest broncode, identificeert fouten en bouwt werkende aanvallen volledig zelfstandig.

Bijzonder gevaarlijk is hierbij het vermogen om kleinere lekken te combineren tot grotere aanvalspaden. In één test koppelde de ai twee fouten van gemiddelde ernst aan een minder ernstige fout, samen goed voor een kritieke aanval. ‘Het is net dat soort combinaties dat voor menselijke onderzoekers enorm tijdrovend is om te ontdekken’, klinkt het bij de onderzoekers.

Van N-days naar N-hours

In cybersecurity bestaat het begrip N-day: een bekend lek waarvoor een patch bestaat, maar die nog niet overal is doorgevoerd. Traditioneel hadden aanvallers dagen tot weken om dat venster te misbruiken. Ai dringt die marge terug tot uren.

Securityspecialisten spreken vandaag niet meer van N-days maar van N-hours. In de snelste gedocumenteerde gevallen hadden aanvallers amper 72 minuten nodig om van eerste toegang tot het stelen van bedrijfsdata te gaan. Vorig jaar was dat nog bijna vijf uur. Aanvallen verlopen vandaag vier keer sneller dan een jaar geleden.

Drie aanbevelingen

Tegelijk verlaagt ai de drempel voor minder ervaren hackers. Wat vroeger jarenlange expertise vergde, lukt nu met een fractie van die kennis. Unit 42 verwacht dan ook een forse toename van zowel zero-day- als N-day-aanvallen in de komende maanden.

Vooral de snelheid waarmee aanvallers opereren, is opvallend, vindt ook Jesper Olsen, cso Northern Europe bij Palo Alto Networks. ‘Organisaties die hun detectie- en reactietijd vandaag niet in minuten meten, lopen een groot risico.’

Concreet raadt Olsen bedrijven drie dingen aan: ‘Automatiseer het patchen van bekende lekken zodat de N-day-kloof zo klein mogelijk wordt, breng in kaart welke opensourcecomponenten in je software zitten en monitor die actief, en investeer in detectiesystemen die in realtime werken’, somt hij op. ‘De tijd van wekelijkse scans is voorbij.’

Meer over

Ai-modelbeveiligingslekhackersSecurity awareness

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Data & AI

    Kort: Albert Heijn pakt met ai broodverspilling aan, 5 jaar garantie Brother-printers (en meer)

    Data & AI

    Kort: Atos bundelt krachten met Elastic voor ai-uitrol, 2 miljoen voor Delfts Fiducial (en meer)

    Cloud & Infrastructuur

    Kort: Zakelijk dipje deert KPN niet, burgerpetitie om DigiD (en meer)

    Cloud & Infrastructuur

    Wanneer is een cloud werkelijk soeverein?

    Security & Awareness

    ChipSoft: gestolen data zijn vernietigd

    Zorg

    Dit zijn de 6 meest besproken thema’s tijdens Zorg & ICT

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs