2min Security

AI is nu tool, doelwit en vliegwiel voor hackers

AI is nu tool, doelwit en vliegwiel voor hackers

AI is uitgegroeid tot een tool, doelwit én force multiplier voor aanvallers. Chinese groepen slaan binnen 24 uur toe na een PoC, terwijl Noord-Koreaanse actoren 131 vertrouwde AI-frameworkpackages vergiftigden.

Dat blijkt uit onderzoek van CrowdStrike. De boodschap is dat AI verweven is met vrijwel elke fase van moderne aanvallen. Aanvallers gebruiken AI om payloads en shell-commando’s te genereren, AI-infrastructuur te exploiteren en enterprise-LLM’s te misbruiken. Bij één campagne gingen bijna 200.000 AI-modelverzoeken de deur uit in twee minuten.

Het onderzoek is gebaseerd op frontlinie-intelligence van de threat hunters van CrowdStrike, die meer dan 290 benoemde adversaries volgen. AI-agent-getriggerde detectieleads groeiden 2,5 keer zo snel als de leads die mensen aandroegen. Aanvallen worden sneller, schalen efficiënter en richten zich steeds vaker op de AI-systemen waarvan bedrijven zelf afhankelijk zijn.

Het AI-ecosysteem groeit uit tot het volgende strijdtoneel. De Noord-Koreaanse groep STARDUST CHOLLIMA injecteerde een kwaadaardige npm-package in 131 vertrouwde Mastra AI-frameworks. In de eerste helft van 2026 betrof 87 procent van de gesignaleerde dreigingen in software-registries kwaadaardige npm-packages. eCrime-actor ALTERED SPIDER compromitteerde op één dag meer dan 300 software-dependencies om credentials te oogsten.

Exploitatievensters krimpen tot uren

Snelheid springt eruit. In de eerste helft van 2026 vond 88 procent van de door CrowdStrike waargenomen exploitatie van kwetsbaarheden met een proof-of-concept binnen 48 uur na publicatie plaats. De Chinese actoren VAULT PANDA en GENESIS PANDA gingen nog harder: zij lanceerden gerichte aanvallen binnen 24 uur na disclosure.

Aanvallers volgen AI bovendien de cloud in. Cloud-conscious eCrime-activiteit steeg met 171 procent, met credential-diefstal, cryptomining, LLM-misbruik en diefstal van digitale financiële assets.

“AI is nu een integraal onderdeel van moderne vijandelijke operaties. Het verandert de manier waarop aanvallen worden gepland, uitgevoerd en opgeschaald, en vergroot tegelijkertijd het aanvalsoppervlak dat organisaties moeten verdedigen”, zegt Adam Meyers, head of counter adversary operations bij CrowdStrike.

Tip: Microsoft en CrowdStrike stemmen dreigingsnamen af