Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Ai als snelste penetratietester ter wereld, met opensource als achterpoort

[Foto Jub ka Joy/Shutterstock]
05 mei 2026 - 07:00ActueelSecurity & AwarenessPalo Alto NetworksUnit 42
William Visterin
William Visterin

Wat een team ervaren beveiligingsexperts een jaar kost, zou een ai-model intussen in minder dan drie weken kunnen klaren. Die toegenomen snelheid heeft alvast gevolgen voor organisaties en hun beveiligingsaanpak. ‘De tijd van wekelijkse scans is voorbij.’

Dat is de conclusie van nieuw onderzoek van Unit 42, de onderzoekstak van Palo Alto Networks. Aanleiding is onder meer de opkomst van krachtige nieuwe ai-modellen zoals Mythos van Anthropic, die uitzonderlijk sterk presteren op het vinden van beveiligingslekken. Met name in opensourcesoftware, die overigens in vrijwel elke bedrijfsapplicatie verweven zit.

De onderzoekers testten de nieuwste ai-modellen op hun vermogen om kwetsbaarheden op te sporen en te misbruiken. Het resultaat is volgens de onderzoekers verontrustend: de ai leest broncode, identificeert fouten en bouwt werkende aanvallen volledig zelfstandig.

Bijzonder gevaarlijk is hierbij het vermogen om kleinere lekken te combineren tot grotere aanvalspaden. In één test koppelde de ai twee fouten van gemiddelde ernst aan een minder ernstige fout, samen goed voor een kritieke aanval. ‘Het is net dat soort combinaties dat voor menselijke onderzoekers enorm tijdrovend is om te ontdekken’, klinkt het bij de onderzoekers.

Van N-days naar N-hours

In cybersecurity bestaat het begrip N-day: een bekend lek waarvoor een patch bestaat, maar die nog niet overal is doorgevoerd. Traditioneel hadden aanvallers dagen tot weken om dat venster te misbruiken. Ai dringt die marge terug tot uren.

Securityspecialisten spreken vandaag niet meer van N-days maar van N-hours. In de snelste gedocumenteerde gevallen hadden aanvallers amper 72 minuten nodig om van eerste toegang tot het stelen van bedrijfsdata te gaan. Vorig jaar was dat nog bijna vijf uur. Aanvallen verlopen vandaag vier keer sneller dan een jaar geleden.

Drie aanbevelingen

Tegelijk verlaagt ai de drempel voor minder ervaren hackers. Wat vroeger jarenlange expertise vergde, lukt nu met een fractie van die kennis. Unit 42 verwacht dan ook een forse toename van zowel zero-day- als N-day-aanvallen in de komende maanden.

Vooral de snelheid waarmee aanvallers opereren, is opvallend, vindt ook Jesper Olsen, cso Northern Europe bij Palo Alto Networks. ‘Organisaties die hun detectie- en reactietijd vandaag niet in minuten meten, lopen een groot risico.’

Concreet raadt Olsen bedrijven drie dingen aan: ‘Automatiseer het patchen van bekende lekken zodat de N-day-kloof zo klein mogelijk wordt, breng in kaart welke opensourcecomponenten in je software zitten en monitor die actief, en investeer in detectiesystemen die in realtime werken’, somt hij op. ‘De tijd van wekelijkse scans is voorbij.’

Meer over

Ai-modelbeveiligingslekhackersSecurity awareness

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Naar binnen via de ventilatie

    Innovatie & Transformatie

    Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen

    Innovatie & Transformatie

    ‘Ai dwingt ons om risico’s opnieuw te definiëren’

    Security & Awareness

    Aandeel cybersecurity binnen de ict-bestedingen stijgt

    Data & AI

    Securitywereld vraagt VS om exportverbod op Anthropic-modellen terug te draaien

    ai cyclotron
    Cloud & Infrastructuur

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs