Een laptop met een lopend Windows-updatescherm, in zwart-wit
Nieuws27 juli · 16:114 min leestijd

NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik

Het NCSC waarschuwt dat AI de tijd tussen een lek en actief misbruik verder verkort. De patchstapel groeit, het venster krimpt, en de winst zit volgens de dienst in basisbeveiliging en zicht op je IT-landschap.

Het NCSC waarschuwt dat AI de tijd tussen een ontdekte kwetsbaarheid en actief misbruik ervan verder verkort, en dat organisaties die AI als los technisch vraagstuk behandelen de kern missen.

De inzet zit in prioritering. Het aantal beveiligingsupdates dat je moet verwerken stijgt hard, terwijl het venster om ze te installeren krimpt. Draai je software zonder actueel overzicht van welke systemen waar staan, dan bepaalt niet je risicoafweging maar toeval welk gat als eerste dichtgaat. Het NCSC legt de rekening daarom niet bij een nieuw beveiligingsproduct, maar bij patchmanagement en zicht op je eigen IT-landschap.

Wat het NCSC schrijft

Het expertblog "AI legt de vinger op de kwetsbare plek" verscheen op 24 juli en is geschreven door Juriaan Spierenburg, senior dreigingsanalist, en Bram van Aggelen, adviseur cybersecurity. Vandaag bundelde de dienst het stuk in een nieuwe themapagina over AI en cybersecurity, waarna ook de Nederlandse vakpers het oppikte.

Hun kernpunt is nadrukkelijk geen doemscenario. AI maakt aanvallen sneller, makkelijker en grootschaliger, maar versnelt daarmee vooral een beweging die al liep. AI is volgens de twee analisten "een force multiplier": kwaadwillenden zetten het vooral in om onderdelen van bestaande aanvalstechnieken te automatiseren, te versnellen of efficienter te maken. Dat is nu al terug te zien bij de verkenning van doelwitten, het vinden en misbruiken van kwetsbaarheden, het schrijven van malware, het bouwen van phishingcampagnes en het analyseren van gestolen gegevens.

Daar hoort een begrenzing bij die het NCSC zelf aanbrengt. "Dit betekent overigens niet dat een digibeet met toegang tot goede AI-modellen meteen een geavanceerde hacker is", schrijven Spierenburg en Van Aggelen. "Er is nog steeds een bepaald kennisniveau vereist om AI-modellen succesvol aan te sturen." Wel daalt de instapdrempel, en daarvoor hoeven aanvallers niet de zwaarste modellen te gebruiken: ook eenvoudiger commerciele, open-source en open-weight modellen volstaan.

Grafiek van het NCSC over de verdeling van actieve aanvallers, met een nieuwe instroom van minder geavanceerde actoren doordat AI de instapbarriere verlaagt (Bron: NCSC)
Grafiek van het NCSC over de verdeling van actieve aanvallers, met een nieuwe instroom van minder geavanceerde actoren doordat AI de instapbarriere verlaagt (Bron: NCSC)

De patchstapel groeit terwijl het venster krimpt

Twee bewegingen komen samen, en juist die combinatie maakt je planning lastig. Aan de ene kant vinden AI-modellen meer fouten, dus komen er meer updates. Oracle ging van een driemaandelijkse naar een maandelijkse patchcyclus en bracht in juli 1449 nieuwe beveiligingspatches uit. Microsoft schrijft dat AI het mogelijk maakt om meer fouten sneller en in meer code te vinden, en verschoof daarop naar risicogestuurd patchen, met updates zonder herstart en een validatiestap die valse meldingen eruit filtert voordat ze bij engineers landen.

Aan de andere kant krimpt de tijd die je hebt. Securitybedrijven rapporteren in hun jaarverslagen dat de time-to-exploit van weken, naar dagen, naar enkele minuten is gegaan, bij een stijgend aantal zero-days; het NCSC verwijst daarvoor naar cijfers van Google, CrowdStrike en Zero Day Clock. Een uitgebrachte patch werkt daarbij zelf als aanwijzing, want aanvallers kunnen AI inzetten om die patch te analyseren en zo te herleiden waar het gat zat. De race tussen patchen en misbruiken is niet nieuw, maar komt met laagdrempelige toegang tot AI-modellen in een stroomversnelling.

Dat patroon tekende zich de afgelopen weken al af. Check Point zag het venster tussen een kwetsbaarheid en een werkend exploit krimpen naar uren, en het NCSC riep deze maand nog op om tien Oracle-lekken met de maximale CVSS-score van 10.0 meteen te patchen. Nieuw is dat de dienst er nu een structurele verwachting van maakt in plaats van een waarschuwing per lek.

De maatregel is de basis, geen AI-product

Het advies dat het NCSC eraan hangt, is opvallend onspectaculair. "Als je geen adequaat patchmanagement hebt of onvoldoende zicht hebt op jouw IT-landschap neemt het risico op incidenten toe", schrijven de auteurs. Organisaties die hun basis op orde hebben, met goed patchmanagement, een klein aanvalsoppervlak, logging en monitoring en voldoende inzicht in hun IT-landschap, staan volgens de dienst ook in deze nieuwe realiteit aanzienlijk sterker.

Concreet noemt het NCSC: verklein je aanvalsoppervlak, leg eigenaarschap vast, pas zero trust toe, zorg voor logging en monitoring, werk je incidentresponsplannen bij en geef identiteitsbeheer voorrang. Geen van die begrippen is nieuw. Wat verandert is de weging, want bij kortere reactietijden moet je opnieuw beoordelen of het niveau nog past. De dienst adviseert ook de andere kant op te kijken en AI op je eigen code los te laten, zodat je fouten vindt voordat een aanvaller dat doet.

Schema van het NCSC waarin een dreiging ontstaat waar intentie, capaciteit en gelegenheid samenvallen, met daarnaast de door AI verwachte toename van capaciteiten en gelegenheden (Bron: NCSC)
Schema van het NCSC waarin een dreiging ontstaat waar intentie, capaciteit en gelegenheid samenvallen, met daarnaast de door AI verwachte toename van capaciteiten en gelegenheden (Bron: NCSC)

Daar staat ook de scherpste zin van het stuk: organisaties die AI beschouwen als een afzonderlijk of nieuw technisch vraagstuk lopen het risico de kern van het probleem te missen. Het is dezelfde redenering die pleit voor triage op misbruik-signaal in plaats van een vaste patchkalender, omdat amper 1 procent van de in 2025 gepubliceerde CVE's daadwerkelijk is misbruikt.

Waarom de afzender ertoe doet

Het gewicht van deze publicatie zit niet in een nieuw feit, maar in wie het zegt. Een Nederlandse overheidsdienst legt de AI-dreiging neer als een vraag over basishygiene en tempo, niet als een apart hoofdstuk in het securitybeleid. Dat verschuift het gesprek aan de bestuurstafel van "welke AI-beveiliging schaf je aan" naar "hoe snel krijg je een bekend lek dicht, en weet je uberhaupt waar het zit". De grootste dreiging ligt volgens Spierenburg en Van Aggelen dan ook niet bij AI, maar bij het onvermogen zich aan te passen aan de nieuwe realiteit.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Weet je wat je draait?

Zicht op je systemen en een patchproces dat niet op handwerk leunt, dat is precies waar ik mee help. Ik denk mee over de inrichting, ontwerp het proces en bouw en automatiseer het vervolgens, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

G42 overweegt Amerikaans meerderheidsbelang om AI-chips te blijven kopen
Nieuws
4

4 sep 16:21

G42 overweegt Amerikaans meerderheidsbelang om AI-chips te blijven kopen

G42 voerde verkennende gesprekken over een Amerikaanse meerderheidsaandeelhouder. Reden: de Amerikaanse machtiging om zonder vergunning AI-chips te kopen loopt op 6 april 2027 af, terwijl acht Amerikaanse AI-bedrijven wel onbeperkt op dezelfde lijst staan.

IT-auditors leggen regie op digitale ketens bij het bestuur, niet bij de CIO
Nieuws
5 min

18 aug 18:10

IT-auditors leggen regie op digitale ketens bij het bestuur, niet bij de CIO

NOREA legt in een nieuwe Publieke Managementletter de regie over digitale risico’s en ketenafhankelijkheid bij het bestuur zelf, twee dagen na de invoering van de Cyberbeveiligingswet. Met vijf focusgebieden en een concreet actieplan.

Oracle plaatst quantumcomputer Helios in zijn eigen clouddatacenter
Nieuws
5 min

12 aug 12:09

Oracle plaatst quantumcomputer Helios in zijn eigen clouddatacenter

Quantinuum plaatst zijn Helios-quantumcomputer in een Amerikaans datacenter van Oracle, waarna OCI-klanten hem via een quantumdienst kunnen aanspreken. Wat een Nederlands bedrijf er vandaag mee kan, en wat dit betekent voor je encryptieplanning.

Je maandelijkse patchcadans is dood: een lek wordt nu binnen uren een wapen
Inzicht
6 min

24 jul 17:00

Je maandelijkse patchcadans is dood: een lek wordt nu binnen uren een wapen

Elke tweede dinsdag patchen was een prima plan toen een lek nog jaren bleef liggen. Nu een vers gat binnen uren een wapen is, bepaalt niet je patch-datum maar je reactie-tempo of je nog staat.

Rabobank neemt fysieke passkey op in voorwaarden voor betaalopdrachten
Nieuws
4 min

31 aug 12:13

Rabobank neemt fysieke passkey op in voorwaarden voor betaalopdrachten

Rabobank noemt vanaf 1 november 2026 een geregistreerde fysieke passkey als manier om betaalopdrachten in de browser te tekenen. De voorwaarden sluiten de smartphone daarbij expliciet uit, maar een datum voor de uitrol ontbreekt.

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.