In 2025 veranderde het risicolandschap voor ondernemingen ingrijpend door de opkomst van AI en grote taalmodellen (LLM’s) als belangrijkste oorzaak van cloudrisico’s. Inmiddels maakt bijna 88% van de organisaties gebruik van AI in minimaal één bedrijfsfunctie. Deze brede integratie zorgt ervoor dat de risico’s van AI de traditionele beveiligingsmaatregelen overstijgen, wat resulteert in een complex en sterk verbonden aanvalsvlak.
Het nieuwe rapport van SentinelOne over AI en cloud, gebaseerd op telemetrie van meer dan 11.000 geanonimiseerde klantomgevingen, onderzoekt hoe kwaadwillenden moderne cloud- en AI-infrastructuren actief misbruiken. Een opvallende bevinding is de explosieve toename van AI-specifieke credentials, zoals OpenAI API-sleutels en Azure OpenAI API-sleutels, die in één jaar met ongeveer 140% zijn gegroeid. Deze stijging hangt samen met de snelle integratie van AI in klantenservicesystemen, interne tools, financiële platforms en productervaringen.
Deze wijdverspreide inzet heeft geleid tot het fenomeen “shadow AI” – het ongeautoriseerd gebruik van AI-tools zonder formele IT-goedkeuring of beveiligingstoezicht. Dit gebeurt bijvoorbeeld wanneer ontwikkelaars of interne teams persoonlijke of onbeheerde LLM-sleutels gebruiken om bedrijfsdata te verwerken buiten de officiële IT-kanalen. Omdat deze AI-integraties in veel interne applicaties voorkomen, worden dezelfde API-sleutels vaak gekopieerd en opgeslagen in code repositories, SaaS-configuraties en ontwikkelscripts. Bovendien ontbreken vaak adequate toegangscontroles en worden sleutels niet regelmatig geroteerd, waardoor het beheer van deze credentials lastig is en centrale governance noodzakelijk wordt.
De risico’s van onbeheerde AI-credentials verschillen van traditionele cloudcredentials. AI-services opereren vaak op het snijvlak van diverse systemen zoals CRM, ticketing en analysetools. Een enkele gecompromitteerde LLM API-sleutel kan daardoor een aanvaller brede toegang geven tot uiteenlopende datasets. De risico’s concentreren zich vooral rond datalekken en datalekken: onbevoegde toegang via AI-sleutels kan gevoelige data, bedrijfslogica en interne gebruikersinstructies blootleggen, waardoor kwaadwillenden op grote schaal vertrouwelijke gesprekken kunnen onderscheppen. Daarnaast kunnen aanvallers via prompt injection de AI-modellen manipuleren om data te exfiltreren of beveiligingsmaatregelen te omzeilen. Ook data poisoning is mogelijk, waarbij misleidende of kwaadaardige data in trainingsdatasets wordt geïnjecteerd, wat de betrouwbaarheid van het model op termijn ondermijnt.
Naast AI-credentials is ook het traditionele landschap van cloudsecrets complexer geworden. In 2025 werden ongeveer twee keer zoveel typen kritieke secrets blootgesteld als in 2024. Dit betreft AI-platforms, cloudproviders, SaaS-diensten en betalingsverwerkers, wat aantoont dat een enkele compromittering een grote impact kan hebben op omzetgenererende systemen en infrastructuur. Sleutels met hoge privileges van cloudproviders zoals AWS, Azure en GCP blijven de grootste risicofactor. Blootstelling van deze credentials kan leiden tot volledige overname van accounts en daarmee ernstige beveiligingsincidenten.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *