Eén AI-model kan inmiddels op eigen houtje een compleet bedrijfsnetwerk kraken, van eerste toegang tot volledige controle, zonder dat een mens meekijkt. Dat blijkt uit onderzoek van adviesbureau Booz Allen Hamilton, dat er meteen een waarschuwing aan koppelt: de meeste concurrerende modellen bereiken dat niveau naar verwachting binnen zes maanden.
Voor het rapport “The Offensive Frontier: AI as the Attacker” testte Booz Allen achttien AI-modellen — negen Amerikaanse, negen Chinese — op een nieuwe maatstaf die het de Cyber Weapon Index noemt, een combinatie van het vermogen kwetsbaarheden te vinden én ze daadwerkelijk uit te buiten. Anthropic’s Claude Mythos scoorde als enige de volle honderd procent op de aanvalsketen: met een gestolen inlogaccount drong het bij elke poging door tot beheerdersrechten, en zonder inloggegevens forceerde het alsnog volledige controle over het domein. Het model bepaalde daarbij zelf hoe het zijn toegang uitbreidde op basis van wat het onderweg tegenkwam, in plaats van een vast aanvalsscript te volgen.
De rest van het veld blijft achter, maar niet ver: Grok-4.5 van xAI scoorde 49 punten, GPT-5.6 Sol van OpenAI 46, Meta’s Muse Spark 1.1 en Moonshot’s Kimi K3 allebei 38. Drie modellen kwamen tot volledige domeinovername, vier tot laterale beweging door het netwerk. Veelzeggender nog: Claude Sonnet 5 eindigde zelf als vijftiende met een schamele 13 punten, maar gekoppeld aan een op maat gebouwd aanvalsharnas dichtte het 67 van de 80 punten met Mythos. Niet het model alleen, maar vooral de scaffolding eromheen blijkt de doorslag te geven — en die is voor iedereen te bouwen.
Daarom dringt Booz Allen aan op haast: de VS moeten volgens het bedrijf sectorspecifieke deadlines stellen waarop kritieke infrastructuur moet aantonen bestand te zijn tegen AI-gestuurde aanvallen, met verdediging die op dezelfde machinesnelheid detecteert en reageert. Het past bij eerdere signalen: onderzoekers zagen al hoe AI een aanval van twee weken tot tien uur terugbracht, en een ander stuk vroeg zich vorige week af of leveranciers wel klaar zijn nu AI een einde maakt aan verborgen kwetsbaarheden.
Voor Nederlandse bedrijven is dit geen ver-van-mijn-bed-show. Als aanvallen straks grotendeels geautomatiseerd verlopen, telt vooral hoe snel je zelf detecteert en isoleert. Basishygiëne — MFA, patchen, segmentatie — blijft de bodem, maar wie bij een incident nog rekent op menselijke reactietijd, loopt achter de feiten aan. Nu al nagaan of het eigen SOC of de externe security-partner op machinesnelheid kan reageren, is verstandiger dan wachten tot het zover is.
Bron: Dark Reading
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.