Broncode op een computerscherm in een code-editor, met links de bestandsboom van een project
Nieuws4 augustus · 16:505 leestijd

Palo Alto's AI vindt 14.090 onbekende lekken in open source

Het AI-systeem NOVA van Palo Alto vond in twee maanden 14.090 vrijwel allemaal onbekende kwetsbaarheden in 3.915 open-source projecten. De leverancier verkoopt er meteen virtuele patching bij, en dat vraagt om een kritische blik.

Palo Alto Networks meldt dat zijn AI-systeem NOVA in ongeveer twee maanden 14.090 kwetsbaarheden vond in 3.915 open-source projecten, waarvan 99,4 procent nooit eerder was gemeld.

Bijna elke Nederlandse webshop, koppeling en interne applicatie rust op die pakketten. Wat hier verschuift is niet of je patcht, maar wat je doet in de periode dat er nog geen patch bestaat. Van de vondsten zitten er 1.280 in afhankelijkheidspakketten, goed voor 4.141 blootstellingen bij software die er verderop gebruik van maakt. Bij 2.776 daarvan zegt Unit 42 met een werkende proof-of-concept te hebben aangetoond dat ze echt uitbuitbaar zijn. Dat is een andere orde van grootte dan de patchgolf waar securityteams nu al mee worstelen, met ongeveer 1.500 hoog- en kritieke CVE's in juni, ruim 3,5 keer het vorige maandrecord.

Wat het systeem vond

NOVA doorzocht zes ecosystemen: Go leverde 3.281 vondsten op, JavaScript en TypeScript 2.836, PHP 2.740, C en C++ 1.925 en de JVM-hoek 1.784. Ongeveer 40 procent kreeg de kwalificatie hoog of kritiek onder CVSS 4.0.

Interessanter dan het totaal is het soort bug. Slechts 4 procent betreft klassieke geheugenfouten; 92 procent gaat om logische en semantische fouten zoals gebroken toegangscontrole, path traversal, code-injectie en server-side request forgery. Precies de categorie die traditionele scanners slecht zien, omdat er geen patroon in de code zit maar een verkeerde aanname in de logica. Diezelfde soort fout zit ook in je eigen koppel- en lijmcode.

Geen enkel model vindt het alleen

Een detail dat verder reikt dan dit onderzoek: Palo Alto liet meerdere frontier-modellen op dezelfde codebases los en zag dat elk model een grote eigen vangst had. Het productiefste model bevestigde 235 kwetsbaarheden, waarvan 185 door geen ander model waren gezien. Het minst productieve model vond er 139, met 93 unieke. Het bedrijf noemt de combinatie van modellen daarom een verdedigingseis en geen optimalisatie. Wie denkt met één AI-scanner in zijn pipeline gedekt te zijn, leest hier het tegendeel.

De melding is de open vraag

Over het traject na de vondst blijft het onderzoek vaag. Palo Alto zegt samen te werken met maintainers en met twee clearinghouses: Akrites, de coalitie die de Linux Foundation in juni met negentien bedrijven optuigde om kritieke open source tegen AI-versnelde aanvallen te verdedigen, en Lightwell, de open-source-clearinghouse waar IBM en Red Hat 5 miljard dollar in staken. Hoeveel van de 14.090 vondsten daadwerkelijk bij een project op de mat lagen, hoeveel er zijn gerepareerd en op welke termijn, staat er niet bij. Voor jou als afnemer is dat de kern: een gevonden lek dat nog nergens is gedicht, is voor een aanvaller net zo goed een gevonden lek.

Wat Palo Alto ertegenover zet

Het onderzoek verschijnt op dezelfde dag als het product dat het antwoord moet zijn. In PAN-OS 12.2 Ceres, met naar eigen zeggen ruim 55 vernieuwingen, zit Advanced Virtual Patching: bescherming op netwerkniveau die exploits blokkeert zonder dat je patcht of herstart, gericht op omgevingen die niet plat kunnen zoals OT, zorg en kritieke infrastructuur. De claim is dat het blootstellingsvenster van gemiddeld 55 dagen naar bijna nul gaat, met bescherming binnen enkele uren.

Officiele grafiek van Palo Alto Networks: de tijd die nodig is om een patch uit te rollen blijft tussen 2018 en 2026 rond de 55 dagen, terwijl de tijd tot misbruik in diezelfde periode naar bijna nul zakt. (Bron: Palo Alto Networks)
Officiele grafiek van Palo Alto Networks: de tijd die nodig is om een patch uit te rollen blijft tussen 2018 en 2026 rond de 55 dagen, terwijl de tijd tot misbruik in diezelfde periode naar bijna nul zakt. (Bron: Palo Alto Networks)

Twee kanttekeningen horen erbij. Die 55 dagen komen uit Verizons Data Breach Investigations Report van 2024, dus uit de tijd vóór deze AI-golf, en Palo Alto kiest dat ijkpunt zelf. En virtuele patching werkt alleen daar waar het verkeer langs hun apparatuur loopt. Draait je hele stack bij een clouddienst of een SaaS-leverancier, dan verschuift de vraag naar wat die partij doet in dezelfde weken.

Waar dit heen wijst

Het rapport en het product komen van hetzelfde bedrijf, en zo moet je het cijfer ook lezen: als een demonstratie van wat de leverancier kan, niet als een neutrale meting van de staat van open source. Maar de beweging eronder is groter dan één aanbieder. Eind juli documenteerde hetzelfde Unit 42-team een AI-agent die zelfstandig een kwetsbaar doelwit uitkoos en scande, waarna een mens de aanval inzette. Dezelfde capaciteit staat nu aan beide kanten van de streep.

De snelheid waarmee lekken gevonden worden is dit jaar sprongsgewijs omhoog gegaan, de reparatiesnelheid van maintainers en van je eigen releaseproces niet. Zolang dat verschil groeit, wordt overbruggen een vaste schakel in de keten in plaats van een noodgreep, en verschuift het gesprek met je leverancier van wanneer je patcht naar wat er gebeurt in de dagen dat er niets te patchen valt.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op je eigen softwarelaag

Als je niet weet welke afhankelijkheden er onder je applicaties draaien, kun je ook niet inschatten wat een vondst als deze voor je betekent. Ik help je van meedenken en ontwerp tot bouwen en automatiseren, zodat je software van jou is en up-to-date blijft, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Nvidia start alliantie van 37 bedrijven voor open AI-beveiliging
Nieuws
4 min

27 jul 12:09

Nvidia start alliantie van 37 bedrijven voor open AI-beveiliging

Nvidia richt met 36 andere bedrijven de Open Secure AI Alliance op, die open beveiligingstools bouwt die je zelf draait. Aanleiding is de inbraak bij Hugging Face, waar gesloten AI de forensische analyse blokkeerde.

IBM en Red Hat steken 5 miljard dollar in Project Lightwell om open source met AI te patchen
Nieuws
6 min

2 jul 20:11

IBM en Red Hat steken 5 miljard dollar in Project Lightwell om open source met AI te patchen

IBM en Red Hat trekken samen 5 miljard dollar uit voor Project Lightwell, een dienst die open-source-kwetsbaarheden patcht nu AI ze sneller vindt dan onderhouders ze kunnen dichten. Wat dat betekent voor jouw software.

Linux Foundation legt meldregels voor incidenten met AI-agents ter consultatie
Nieuws
4 min

4 aug 20:12

Linux Foundation legt meldregels voor incidenten met AI-agents ter consultatie

De Linux Foundation legt SAFE ter consultatie, een vrijwillige meldstandaard voor incidenten met AI-agents. Leden waarschuwen klanten binnen 72 uur en melden binnen vier werkdagen. De alliantie erachter groeide van 37 naar ruim 120 leden.

OpenAI breidt Daybreak uit: AI die kwetsbaarheden vindt, valideert en patcht
Nieuws
5 min

22 jun 20:11

OpenAI breidt Daybreak uit: AI die kwetsbaarheden vindt, valideert en patcht

OpenAI rolt nieuwe Daybreak-tools uit: Codex Security en GPT-5.5-Cyber scannen code op lekken en schrijven direct patches. Plus een open-source-initiatief en een partnerprogramma met grote securitybedrijven.

Unit 42 toont drie aanvallen op gesynchroniseerde Google-passkeys
Nieuws
5 min

4 aug 06:14

Unit 42 toont drie aanvallen op gesynchroniseerde Google-passkeys

Unit 42 beschrijft drie aanvallen waarmee malware op een besmette Windows-pc gesynchroniseerde passkeys uit Google Password Manager kaapt, inclusief de hoofdsleutel onder alle passkeys. De cryptografie blijft heel, maar de uitrol in Entra ID vraagt een keuze.

Een phishingcampagne zonder klik: de grens van bewustwordingstraining
Inzicht
7 min

31 jul 17:00

Een phishingcampagne zonder klik: de grens van bewustwordingstraining

Vier inlichtingendiensten noemden het een phishingcampagne, terwijl er niets te klikken viel. Dat legt bloot wat bewustwordingstraining eigenlijk is: een controle op één aanvalspad, terwijl de aanvallen die er nu toe doen een ander pad nemen.