Een laptop met een lopend Windows-updatescherm, in zwart-wit
Nieuws27 juli · 16:114 min leestijd

NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik

Het NCSC waarschuwt dat AI de tijd tussen een lek en actief misbruik verder verkort. De patchstapel groeit, het venster krimpt, en de winst zit volgens de dienst in basisbeveiliging en zicht op je IT-landschap.

Het NCSC waarschuwt dat AI de tijd tussen een ontdekte kwetsbaarheid en actief misbruik ervan verder verkort, en dat organisaties die AI als los technisch vraagstuk behandelen de kern missen.

De inzet zit in prioritering. Het aantal beveiligingsupdates dat je moet verwerken stijgt hard, terwijl het venster om ze te installeren krimpt. Draai je software zonder actueel overzicht van welke systemen waar staan, dan bepaalt niet je risicoafweging maar toeval welk gat als eerste dichtgaat. Het NCSC legt de rekening daarom niet bij een nieuw beveiligingsproduct, maar bij patchmanagement en zicht op je eigen IT-landschap.

Wat het NCSC schrijft

Het expertblog "AI legt de vinger op de kwetsbare plek" verscheen op 24 juli en is geschreven door Juriaan Spierenburg, senior dreigingsanalist, en Bram van Aggelen, adviseur cybersecurity. Vandaag bundelde de dienst het stuk in een nieuwe themapagina over AI en cybersecurity, waarna ook de Nederlandse vakpers het oppikte.

Hun kernpunt is nadrukkelijk geen doemscenario. AI maakt aanvallen sneller, makkelijker en grootschaliger, maar versnelt daarmee vooral een beweging die al liep. AI is volgens de twee analisten "een force multiplier": kwaadwillenden zetten het vooral in om onderdelen van bestaande aanvalstechnieken te automatiseren, te versnellen of efficienter te maken. Dat is nu al terug te zien bij de verkenning van doelwitten, het vinden en misbruiken van kwetsbaarheden, het schrijven van malware, het bouwen van phishingcampagnes en het analyseren van gestolen gegevens.

Daar hoort een begrenzing bij die het NCSC zelf aanbrengt. "Dit betekent overigens niet dat een digibeet met toegang tot goede AI-modellen meteen een geavanceerde hacker is", schrijven Spierenburg en Van Aggelen. "Er is nog steeds een bepaald kennisniveau vereist om AI-modellen succesvol aan te sturen." Wel daalt de instapdrempel, en daarvoor hoeven aanvallers niet de zwaarste modellen te gebruiken: ook eenvoudiger commerciele, open-source en open-weight modellen volstaan.

Grafiek van het NCSC over de verdeling van actieve aanvallers, met een nieuwe instroom van minder geavanceerde actoren doordat AI de instapbarriere verlaagt (Bron: NCSC)
Grafiek van het NCSC over de verdeling van actieve aanvallers, met een nieuwe instroom van minder geavanceerde actoren doordat AI de instapbarriere verlaagt (Bron: NCSC)

De patchstapel groeit terwijl het venster krimpt

Twee bewegingen komen samen, en juist die combinatie maakt je planning lastig. Aan de ene kant vinden AI-modellen meer fouten, dus komen er meer updates. Oracle ging van een driemaandelijkse naar een maandelijkse patchcyclus en bracht in juli 1449 nieuwe beveiligingspatches uit. Microsoft schrijft dat AI het mogelijk maakt om meer fouten sneller en in meer code te vinden, en verschoof daarop naar risicogestuurd patchen, met updates zonder herstart en een validatiestap die valse meldingen eruit filtert voordat ze bij engineers landen.

Aan de andere kant krimpt de tijd die je hebt. Securitybedrijven rapporteren in hun jaarverslagen dat de time-to-exploit van weken, naar dagen, naar enkele minuten is gegaan, bij een stijgend aantal zero-days; het NCSC verwijst daarvoor naar cijfers van Google, CrowdStrike en Zero Day Clock. Een uitgebrachte patch werkt daarbij zelf als aanwijzing, want aanvallers kunnen AI inzetten om die patch te analyseren en zo te herleiden waar het gat zat. De race tussen patchen en misbruiken is niet nieuw, maar komt met laagdrempelige toegang tot AI-modellen in een stroomversnelling.

Dat patroon tekende zich de afgelopen weken al af. Check Point zag het venster tussen een kwetsbaarheid en een werkend exploit krimpen naar uren, en het NCSC riep deze maand nog op om tien Oracle-lekken met de maximale CVSS-score van 10.0 meteen te patchen. Nieuw is dat de dienst er nu een structurele verwachting van maakt in plaats van een waarschuwing per lek.

De maatregel is de basis, geen AI-product

Het advies dat het NCSC eraan hangt, is opvallend onspectaculair. "Als je geen adequaat patchmanagement hebt of onvoldoende zicht hebt op jouw IT-landschap neemt het risico op incidenten toe", schrijven de auteurs. Organisaties die hun basis op orde hebben, met goed patchmanagement, een klein aanvalsoppervlak, logging en monitoring en voldoende inzicht in hun IT-landschap, staan volgens de dienst ook in deze nieuwe realiteit aanzienlijk sterker.

Concreet noemt het NCSC: verklein je aanvalsoppervlak, leg eigenaarschap vast, pas zero trust toe, zorg voor logging en monitoring, werk je incidentresponsplannen bij en geef identiteitsbeheer voorrang. Geen van die begrippen is nieuw. Wat verandert is de weging, want bij kortere reactietijden moet je opnieuw beoordelen of het niveau nog past. De dienst adviseert ook de andere kant op te kijken en AI op je eigen code los te laten, zodat je fouten vindt voordat een aanvaller dat doet.

Schema van het NCSC waarin een dreiging ontstaat waar intentie, capaciteit en gelegenheid samenvallen, met daarnaast de door AI verwachte toename van capaciteiten en gelegenheden (Bron: NCSC)
Schema van het NCSC waarin een dreiging ontstaat waar intentie, capaciteit en gelegenheid samenvallen, met daarnaast de door AI verwachte toename van capaciteiten en gelegenheden (Bron: NCSC)

Daar staat ook de scherpste zin van het stuk: organisaties die AI beschouwen als een afzonderlijk of nieuw technisch vraagstuk lopen het risico de kern van het probleem te missen. Het is dezelfde redenering die pleit voor triage op misbruik-signaal in plaats van een vaste patchkalender, omdat amper 1 procent van de in 2025 gepubliceerde CVE's daadwerkelijk is misbruikt.

Waarom de afzender ertoe doet

Het gewicht van deze publicatie zit niet in een nieuw feit, maar in wie het zegt. Een Nederlandse overheidsdienst legt de AI-dreiging neer als een vraag over basishygiene en tempo, niet als een apart hoofdstuk in het securitybeleid. Dat verschuift het gesprek aan de bestuurstafel van "welke AI-beveiliging schaf je aan" naar "hoe snel krijg je een bekend lek dicht, en weet je uberhaupt waar het zit". De grootste dreiging ligt volgens Spierenburg en Van Aggelen dan ook niet bij AI, maar bij het onvermogen zich aan te passen aan de nieuwe realiteit.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Weet je wat je draait?

Zicht op je systemen en een patchproces dat niet op handwerk leunt, dat is precies waar ik mee help. Ik denk mee over de inrichting, ontwerp het proces en bouw en automatiseer het vervolgens, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Je maandelijkse patchcadans is dood: een lek wordt nu binnen uren een wapen
Inzicht
6 min

24 jul 17:00

Je maandelijkse patchcadans is dood: een lek wordt nu binnen uren een wapen

Elke tweede dinsdag patchen was een prima plan toen een lek nog jaren bleef liggen. Nu een vers gat binnen uren een wapen is, bepaalt niet je patch-datum maar je reactie-tempo of je nog staat.

Na het datalek bij Accenture: audit niet je IT-leverancier, audit zijn toegang
Inzicht
7 min

27 jul 17:00

Na het datalek bij Accenture: audit niet je IT-leverancier, audit zijn toegang

Bij Accenture kwamen broncode en cloudsleutels te koop te staan. De les zit niet in het certificaat van je IT-leverancier, maar in de accounts en sleutels die zijn mensen in jouw systemen hebben.

Estée Lauder meldt datalek via lek in Oracle E-Business Suite
Nieuws
4 min

21 jul 02:23

Estée Lauder meldt datalek via lek in Oracle E-Business Suite

Estée Lauder meldt dat aanvallers via een kritiek lek in Oracle E-Business Suite personeelsdata stalen, onderdeel van de brede Cl0p-golf. Elk bedrijf dat EBS voor HR of finance draait, loopt hetzelfde risico.

AI vindt je lekken sneller dan jij: niet 'ben je gepatcht' maar 'wie scant je keten het eerst'
Inzicht
6 min

13 jul 13:01

AI vindt je lekken sneller dan jij: niet 'ben je gepatcht' maar 'wie scant je keten het eerst'

Een AI-model liep in enkele uren door de best beveiligde, geheime systemen van de Amerikaanse overheid en wees de zwakke plekken aan. Datzelfde model mag jij niet gebruiken.

Anthropic bevestigt facturatiefout van 16,6 miljoen dollar
Nieuws
5

13 jul 12:12

Anthropic bevestigt facturatiefout van 16,6 miljoen dollar

Anthropic bevestigt dat zijn systeem spookfacturen tot 16,6 miljoen dollar stuurde naar een klant zonder API-gebruik. Een audit vond eerder al 1,7 miljoen aan overfacturering. Waarom Nederlandse bedrijven hun AI-rekening moeten controleren.

Hangt je leverancier aan één AI-deal? Zoek het uit voor je tekent
Inzicht
6 min

12 jul 17:00

Hangt je leverancier aan één AI-deal? Zoek het uit voor je tekent

Toen S&P Oracle afwaardeerde omdat één klant de halve orderportefeuille draagt, werd een leveranciersrisico ineens een getal. Waarom de omzetconcentratie van je leverancier op je inkoopchecklist hoort, naast prijs en beveiliging.