'Klein deel van door AI gevonden beveiligingslekken misbruikt bij aanvallen'

donderdag, 30 juli 2026 (09:52) - Security.NL

In dit artikel:

Cybersecuritybedrijf VulnCheck meldt dat AI dit jaar 1061 beveiligingslekken heeft opgespoord, maar dat slechts een klein deel daarvan ook echt is misbruikt bij aanvallen. In de eerste helft van het jaar zijn van veertien AI-gevonden kwetsbaarheden bevestigde aanvallen vastgesteld, goed voor 1,3 procent en ongeveer gelijk aan het algemene misbruiktempo van alle kwetsbaarheden. Tegelijkertijd verschuift het patroon van aanvallen: het aandeel zeroday-misbruik daalde, terwijl aanvallers bekende lekken sneller benutten. Waar vorig jaar 29 procent van de misbruikte kwetsbaarheden al werd aangevallen vóórdat een patch beschikbaar was, lag dat in de eerste helft van dit jaar op 23,4 procent. Ook werd de tijd tussen openbaarmaking en misbruik korter, van 120 dagen naar 80 dagen. De meeste getroffen systemen zaten in contentmanagementsystemen, netwerkapparatuur en besturingssystemen, vooral WordPress-plug-ins en apparatuur van grote leveranciers als Cisco, Palo Alto Networks, Fortinet en Netgear. Volgens de onderzoekers lijkt AI voorlopig vooral verdedigende teams te helpen bij het vinden en repareren van lekken, in plaats van hackers bij het ontdekken van nieuwe zeroday-kwetsbaarheden.

BEKIJK OOK:

De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'