Door AI ondersteunde aanvallen stegen vorig jaar met 89%, constateert CrowdStrike

Het pas uitgebrachte Threat Hunting Report 2026 van CrowdStrike zet een hard cijfer op iets waar beveiligingsonderzoekers al maanden voor waarschuwen: AI is niet langer alleen een verdedigingsmiddel. Het is een primair wapen voor aanvallers geworden, en in toenemende mate een doelwit op zichzelf. Volgens het rapport steeg de machine-ondersteunde activiteit van tegenstanders met 89 procent in 2025, een sprong die weerspiegelt hoe snel aanvallers generatieve en geautomatiseerde tools hebben omarmd om elke fase van een inbraak te versnellen, van verkenning tot uitbuiting.

De duiding van het rapport, dat AI-infrastructuur nu zowel als aanvalsinstrument als als hoogwaardig controlevlak dient, vat een verschuiving samen die ver buiten de enterprise-beveiligingsteams van belang is. Wanneer aanvallers AI kunnen gebruiken om sneller kwetsbaarheden te vinden en te bewapenen, blijft de tijd die verdedigers hebben om te reageren krimpen, en dat heeft directe gevolgen voor iedereen die een thuisnetwerk, een kantoormodem of een niet-gepatchte laptop beheert.

Waarom de patchperiode van 48 uur belangrijk is voor gewone gebruikers

Een van de meest impactvolle bevindingen in het onderzoek van CrowdStrike is het inkorten van patchperiodes. Historisch gezien hadden organisaties en individuen dagen of weken de tijd om een beveiligingsupdate toe te passen voordat aanvallers op grote schaal een bekendgemaakte kwetsbaarheid begonnen uit te buiten. Die buffer verdwijnt. Met AI-ondersteunde hulpmiddelen die tegenstanders helpen om patches te reverse-engineeren en werkende exploits te bouwen vrijwel zodra een kwetsbaarheid wordt onthuld, is het effectieve venster om een fix toe te passen voordat massa-exploitatie begint, in veel gevallen gedaald tot ongeveer 48 uur.

Dat ingekorte tijdsbestek treft consumentenelektronica extra hard. Thuisrouters, smarthomehubs en netwerkapparatuur voor kleine kantoren worden vaak als laatste voorzien van een patch, áls ze al gepatcht worden. Veel apparaten draaien firmware die maar af en toe een update krijgt, en tal van gebruikers controleren nooit op updates tenzij ze daartoe worden aangespoord. Wanneer een kwetsbaarheid in breed gebruikte routerfirmware openbaar wordt, zorgt een stijging van 89 procent in machinaal ondersteunde aanvalsactiviteit ervoor dat de uitbuitingscurve steiler en sneller verloopt dan voorheen. Een apparaat dat vroeger een week relatieve veiligheid had na een onthulling, heeft er nu misschien nog maar twee dagen.

Hier wordt de noodzaak van gelaagde beveiliging ook concreter in plaats van theoretisch. Een VPN patcht een kwetsbare router niet, maar tijdens de periode tussen openbaarmaking en patchen verkleint het versleutelen van je verkeer de waarde van eventuele gegevens die een aanvaller onderschept zodra die voet aan de grond krijgt in het netwerk. Het is geen vervanging voor het tijdig updaten van firmware, maar het is een redelijk onderdeel van een diepteverdedigingsstrategie terwijl patches worden uitgerold.

AI als zowel wapen als doelwit

Wat deze golf van aanvallen onderscheidend maakt, is de dubbele rol die AI nu speelt. Aan de ene kant gebruiken aanvallers AI om operaties op te schalen die vroeger grote teams vereisten: geautomatiseerde phishingcontent, snellere kwetsbaarhedenscans en codegeneratie voor exploitontwikkeling. Aan de andere kant zijn AI-systemen zelf – de modellen, trainingsdata en de onderliggende infrastructuur – aantrekkelijke doelwitten geworden. Het compromitteren van een AI-pipeline kan een aanvaller in staat stellen om uitvoer te manipuleren, trainingsdata te vergiftigen of rekenkracht te kapen, allemaal zonder ooit een traditioneel eindpunt aan te raken.

Dit patroon weerspiegelt wat onderzoekers al in het wild hebben gedocumenteerd. Ransomwaregroepen zoals JadePuffer zijn verder gegaan dan AI als productiviteitstool en zijn begonnen met het bouwen van ransomware specifiek ontworpen om AI-modellen zelf aan te vallen, waarbij ze machine learning-infrastructuur behandelen als waardevol, uitbuitbaar bezit in plaats van als zomaar een server in het netwerk. Naarmate AI-systemen dieper worden ingebed in bedrijfsprocessen en zelfs in juridische en wetshandhavingsprocessen, wordt het moeilijker om vragen over de integriteit en transparantie van hun output los te koppelen van cybersecurity zelf. Advocaat van de verdediging zijn al begonnen met het aanvechten van de manier waarop AI-gegenereerd bewijs in de rechtbank wordt geproduceerd en geverifieerd, een vroeg teken van hoe de groeiende rol van AI als zowel instrument als doelwit uitwaaiert naar onverwachte hoeken van verantwoording en toezicht, zoals te zien is bij inspanningen van advocaten in Massachusetts om door AI aangestuurde surveillancesystemen te onderzoeken.

Wat dit voor jou betekent

Je hoeft geen enterprise-infrastructuur te beheren om last te hebben van deze verschuiving. De stijging van 89 procent in machinaal ondersteunde aanvallen is grotendeels een verhaal over snelheid, en snelheid benadeelt iedereen die traag is met software-updates, wachtwoorden hergebruikt of standaardinstellingen op netwerkapparatuur laat staan. Als de firmware van je router sinds de installatie niet is aangeraakt, of je laptop stelt al weken een Windows-updatemelding uit, dan ben je precies het soort zacht doelwit waarvan aanvallers profiteren wanneer de exploitontwikkeling versnelt.

De praktische reactie is geen paniek, maar routine. Sneller patchen van jouw kant is het directe antwoord op snellere uitbuiting van hun kant.

Praktische aanbevelingen

  • Schakel waar mogelijk automatische updates in voor de firmware van je router, besturingssysteem en browser, want handmatig controleren is te traag tegen een uitbuitingsvenster van 48 uur.
  • Herstart en controleer maandelijks het beheerpaneel van je thuisrouter op firmware-updates; veel apparaten updaten standaard niet automatisch.
  • Gebruik een VPN op openbare of gedeelde netwerken als extra beschermingslaag terwijl je wacht op patches, niet als vervanging voor het updaten van software.
  • Sla acht op beveiligingsadviezen van leveranciers voor apparaten waar je dagelijks op vertrouwt, en behandel elke kritieke patchmelding met spoed in plaats van deze uit te stellen.
  • Houd in de gaten hoe AI-gerelateerde beveiligingsincidenten zich ontwikkelen, want aanvallen gericht op AI-infrastructuur en -modellen zullen waarschijnlijk vaker voorkomen naarmate deze technologie in meer consumenten- en bedrijfsproducten doordringt.

De bevindingen van CrowdStrike herinneren ons eraan dat de tools die aanvallers gebruiken snel evolueren, maar dat de basisprincipes van goede beveiligingshygiëne niet zijn veranderd. Up-to-date blijven met updates en je verdediging in lagen opbouwen blijft de betrouwbaarste manier om een bedreigingslandschap voor te blijven dat alleen maar sneller beweegt.