CrowdStrike waarschuwt: AI is zowel een cyberwapen als een enorm doelwit
CrowdStrike
Het Threat Hunting Report 2026 van CrowdStrike waarschuwt dat AI steeds vaker zowel een instrument als doelwit van aanvallers is, waardoor bedrijven hun verdedigingsstrategieën moeten heroverwegen. Het rapport belicht LLMJacking, waarbij aanvallers toegang kregen tot het AI-model van een bedrijf en in twee minuten bijna 200.000 API-verzoeken genereerden, wat leidde tot grote financiële en operationele gevolgen. Nu AI-gestuurde aanvallen de handmatige verdediging overtreffen, wordt het venster voor het patchen van kwetsbaarheden steeds kleiner.
Volgens het Threat Hunting Report 2026 van CrowdStrike is kunstmatige intelligentie zowel een wapen als een doelwit, omdat cybercriminelen AI-modellen en -tools gebruiken om bedrijfsnetwerken aan te vallen, gegevens te stelen en rekenkracht te oogsten. Het rapport merkt op dat door AI-agenten geactiveerde leads voor threat hunters nu 2,5 keer talrijker zijn dan handmatig gegenereerde leads, waardoor het voor verdedigers moeilijker wordt om kwaadaardige activiteiten te onderscheiden van verwacht AI-gedrag. Voorbeelden hiervan zijn Famous Chollima, een groep die gelieerd is aan Noord-Korea en AI-gegenereerde cv's en deepfake-interviews gebruikt bij aanvallen op cryptocurrency-bedrijven, en LLMJacking, waarbij aanvallers toegangssleutels voor grote taalmodellen stalen en een model dwongen om in twee minuten bijna 200.000 API-aanvragen te genereren. Het rapport benadrukt ook dat 88% van de gedetecteerde exploits binnen 48 uur na de publicatie van een proof-of-concept werden gelanceerd, waarbij sommige groepen binnen een dag exploits ontwikkelden. CrowdStrike adviseert om AI-toepassingen te beveiligen, phishing-resistente multifactorauthenticatie af te dwingen, de softwareleveringsketen te beschermen en over te schakelen naar een proactieve beveiligingshouding.
Bron: ZDNet AI —
origineel
