Palo Alto Networks meldt dat zijn AI-systeem NOVA in ongeveer twee maanden 14.090 kwetsbaarheden vond in 3.915 open-source projecten, waarvan 99,4 procent nooit eerder was gemeld.
Bijna elke Nederlandse webshop, koppeling en interne applicatie rust op die pakketten. Wat hier verschuift is niet of je patcht, maar wat je doet in de periode dat er nog geen patch bestaat. Van de vondsten zitten er 1.280 in afhankelijkheidspakketten, goed voor 4.141 blootstellingen bij software die er verderop gebruik van maakt. Bij 2.776 daarvan zegt Unit 42 met een werkende proof-of-concept te hebben aangetoond dat ze echt uitbuitbaar zijn. Dat is een andere orde van grootte dan de patchgolf waar securityteams nu al mee worstelen, met ongeveer 1.500 hoog- en kritieke CVE's in juni, ruim 3,5 keer het vorige maandrecord.
Wat het systeem vond
NOVA doorzocht zes ecosystemen: Go leverde 3.281 vondsten op, JavaScript en TypeScript 2.836, PHP 2.740, C en C++ 1.925 en de JVM-hoek 1.784. Ongeveer 40 procent kreeg de kwalificatie hoog of kritiek onder CVSS 4.0.
Interessanter dan het totaal is het soort bug. Slechts 4 procent betreft klassieke geheugenfouten; 92 procent gaat om logische en semantische fouten zoals gebroken toegangscontrole, path traversal, code-injectie en server-side request forgery. Precies de categorie die traditionele scanners slecht zien, omdat er geen patroon in de code zit maar een verkeerde aanname in de logica. Diezelfde soort fout zit ook in je eigen koppel- en lijmcode.
Geen enkel model vindt het alleen
Een detail dat verder reikt dan dit onderzoek: Palo Alto liet meerdere frontier-modellen op dezelfde codebases los en zag dat elk model een grote eigen vangst had. Het productiefste model bevestigde 235 kwetsbaarheden, waarvan 185 door geen ander model waren gezien. Het minst productieve model vond er 139, met 93 unieke. Het bedrijf noemt de combinatie van modellen daarom een verdedigingseis en geen optimalisatie. Wie denkt met één AI-scanner in zijn pipeline gedekt te zijn, leest hier het tegendeel.
De melding is de open vraag
Over het traject na de vondst blijft het onderzoek vaag. Palo Alto zegt samen te werken met maintainers en met twee clearinghouses: Akrites, de coalitie die de Linux Foundation in juni met negentien bedrijven optuigde om kritieke open source tegen AI-versnelde aanvallen te verdedigen, en Lightwell, de open-source-clearinghouse waar IBM en Red Hat 5 miljard dollar in staken. Hoeveel van de 14.090 vondsten daadwerkelijk bij een project op de mat lagen, hoeveel er zijn gerepareerd en op welke termijn, staat er niet bij. Voor jou als afnemer is dat de kern: een gevonden lek dat nog nergens is gedicht, is voor een aanvaller net zo goed een gevonden lek.
Wat Palo Alto ertegenover zet
Het onderzoek verschijnt op dezelfde dag als het product dat het antwoord moet zijn. In PAN-OS 12.2 Ceres, met naar eigen zeggen ruim 55 vernieuwingen, zit Advanced Virtual Patching: bescherming op netwerkniveau die exploits blokkeert zonder dat je patcht of herstart, gericht op omgevingen die niet plat kunnen zoals OT, zorg en kritieke infrastructuur. De claim is dat het blootstellingsvenster van gemiddeld 55 dagen naar bijna nul gaat, met bescherming binnen enkele uren.

Twee kanttekeningen horen erbij. Die 55 dagen komen uit Verizons Data Breach Investigations Report van 2024, dus uit de tijd vóór deze AI-golf, en Palo Alto kiest dat ijkpunt zelf. En virtuele patching werkt alleen daar waar het verkeer langs hun apparatuur loopt. Draait je hele stack bij een clouddienst of een SaaS-leverancier, dan verschuift de vraag naar wat die partij doet in dezelfde weken.
Waar dit heen wijst
Het rapport en het product komen van hetzelfde bedrijf, en zo moet je het cijfer ook lezen: als een demonstratie van wat de leverancier kan, niet als een neutrale meting van de staat van open source. Maar de beweging eronder is groter dan één aanbieder. Eind juli documenteerde hetzelfde Unit 42-team een AI-agent die zelfstandig een kwetsbaar doelwit uitkoos en scande, waarna een mens de aanval inzette. Dezelfde capaciteit staat nu aan beide kanten van de streep.
De snelheid waarmee lekken gevonden worden is dit jaar sprongsgewijs omhoog gegaan, de reparatiesnelheid van maintainers en van je eigen releaseproces niet. Zolang dat verschil groeit, wordt overbruggen een vaste schakel in de keten in plaats van een noodgreep, en verschuift het gesprek met je leverancier van wanneer je patcht naar wat er gebeurt in de dagen dat er niets te patchen valt.
Veelgestelde vragen
Grip op je eigen softwarelaag
Als je niet weet welke afhankelijkheden er onder je applicaties draaien, kun je ook niet inschatten wat een vondst als deze voor je betekent. Ik help je van meedenken en ontwerp tot bouwen en automatiseren, zodat je software van jou is en up-to-date blijft, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
