Bedrijven investeren fors meer in pentesting en red teaming door AI-dreigingen

Omdia-analist Theresa Lanowitz: organisaties verschuiven budget naar offensieve beveiliging omdat aanvallers met AI sneller kwetsbaarheden bewapenen dan verdedigers kunnen bijbenen.

Organisaties verhogen hun investeringen in offensieve beveiligingspraktijken — pentesting, kwetsbaarhedenonderzoek en red teaming — als reactie op de toenemende snelheid waarmee aanvallers AI inzetten. Dat blijkt uit onderzoek van Omdia-analist Theresa Lanowitz, besproken tijdens Black Hat USA 2026.

“De wereld beweegt op de snelheid van AI”, aldus Lanowitz: dreigingsactoren bewapenen nieuwe kwetsbaarheden en lanceren aanvallen in een tempo dat traditionele, periodieke beveiligingscontroles niet meer bijbenen. Tot dusver is agentic AI effectiever gebleken voor aanvallers dan voor verdedigers — maar dat begint te kantelen, mede doordat organisaties AI zelf inzetten om kwetsbaarheden te vinden en te verhelpen vóórdat aanvallers dat doen.

De belangrijkste zorgen die Lanowitz noemt bij het gebruik van agentic AI: agents die via prompt injection of adversarial input worden gekaapt (23%), onvoorspelbare of onbedoelde beslissingen van agents (22%), en hoge rekenkosten en resourcebehoefte (21%). Omdia’s advies: stap over van periodieke naar continue ontdekking en validatie van het aanvalsoppervlak, met AI als hulpmiddel voor verdedigers in plaats van uitsluitend voor aanvallers.

Voor Nederlandse organisaties die overwegen AI in te zetten voor eigen pentesting of red-teamwerk, is dat een nuttige kanttekening: de technologie is geen wondermiddel, en de risico’s van de agent zelf (prompt injection, onvoorspelbaar gedrag) verdienen evenveel aandacht als de dreiging die hij moet opsporen.

Bron: Dark Reading

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.