Organisaties verhogen hun investeringen in offensieve beveiligingspraktijken — pentesting, kwetsbaarhedenonderzoek en red teaming — als reactie op de toenemende snelheid waarmee aanvallers AI inzetten. Dat blijkt uit onderzoek van Omdia-analist Theresa Lanowitz, besproken tijdens Black Hat USA 2026.
“De wereld beweegt op de snelheid van AI”, aldus Lanowitz: dreigingsactoren bewapenen nieuwe kwetsbaarheden en lanceren aanvallen in een tempo dat traditionele, periodieke beveiligingscontroles niet meer bijbenen. Tot dusver is agentic AI effectiever gebleken voor aanvallers dan voor verdedigers — maar dat begint te kantelen, mede doordat organisaties AI zelf inzetten om kwetsbaarheden te vinden en te verhelpen vóórdat aanvallers dat doen.
De belangrijkste zorgen die Lanowitz noemt bij het gebruik van agentic AI: agents die via prompt injection of adversarial input worden gekaapt (23%), onvoorspelbare of onbedoelde beslissingen van agents (22%), en hoge rekenkosten en resourcebehoefte (21%). Omdia’s advies: stap over van periodieke naar continue ontdekking en validatie van het aanvalsoppervlak, met AI als hulpmiddel voor verdedigers in plaats van uitsluitend voor aanvallers.
Voor Nederlandse organisaties die overwegen AI in te zetten voor eigen pentesting of red-teamwerk, is dat een nuttige kanttekening: de technologie is geen wondermiddel, en de risico’s van de agent zelf (prompt injection, onvoorspelbaar gedrag) verdienen evenveel aandacht als de dreiging die hij moet opsporen.
Bron: Dark Reading
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.