Google: AI vindt meer en gevaarlijkere kwetsbaarheden in software
In dit artikel:
Google meldt op basis van eigen onderzoek dat AI steeds meer softwarekwetsbaarheden opspoort en daarbij relatief vaak ernstige lekken vindt. Het aantal maandelijks gerapporteerde kwetsbaarheden steeg van ongeveer 5.000 in januari naar ruim 10.000 in juli en bijna 11.000 in augustus. Bij de door AI gevonden lekken maakte de helft code-uitvoering mogelijk, tegenover 26 procent bij kwetsbaarheden die zonder AI werden ontdekt. Vooral fouten als buffer overflows en use-after-free blijken AI-modellen goed te kunnen vinden.
Volgens Google had AI vooralsnog weinig invloed op het aantal zerodaylekken: gemiddeld werden er dit jaar tot en met augustus elf per maand waargenomen, tegenover acht per maand in 2025. Het aantal bekende kwetsbaarheden waarvan daadwerkelijk misbruik werd gemaakt, nam wel sterk toe: van gemiddeld 10,5 per maand in 2025 naar achttien per maand. Het werkelijke aantal door AI gevonden lekken ligt vermoedelijk hoger, omdat databases niet altijd registreren hoe een kwetsbaarheid is ontdekt en bedrijven soms patches uitbrengen zonder een CVE-nummer aan te vragen. Google verwacht daarom dat zowel het aantal gevonden als misbruikte lekken verder stijgt en waarschuwt organisaties zich daarop voor te bereiden.
Vandaag Inside: Dave Maasland over ShinyHunters-verdachte Pepijn van der S.: 'Ik stoor me aan die berichtgeving'