Kunstmatige intelligentie, en in het bijzonder agentic AI, verandert de dynamiek van aanvallen en verdediging binnen cybersecurity ingrijpend. Volgens het 2026 App Security Threat Report van Digital.ai is het onderscheid tussen opkomende en primaire doelwitten in applicatiebeveiliging verdwenen door de snelle adoptie van agentic AI door kwaadwillenden. Hierdoor moeten alle applicaties als primaire doelwitten worden beschouwd en dienen beveiligingsbudgetten hierop aangepast te worden.
Het rapport toont aan dat het aantal aanvallen op klantgerichte applicaties is gestegen van 55% in 2022 naar 87% in 2026. Deze toename wordt veroorzaakt doordat AI de kosten en benodigde expertise voor aanvallers drastisch verlaagt. Aanvallers benutten AI vooral voor reverse engineering, exploitgeneratie en dynamische analyse. Daarnaast is de traditionele beveiligingskloof tussen iOS en Android aanzienlijk kleiner geworden. Waar iOS-apps in 2023 nog de helft van het aanvalsniveau van Android-apps kenden, ligt dat in 2026 op 97%, waarbij de resterende kloof het snelst dichtloopt bij de meest geavanceerde aanvalscategorieën. Dit komt doordat AI effectief kan opereren in beide omgevingen.
Sectoren en systemen die voorheen moeilijk aan te vallen waren, zijn door AI-assistentie makkelijker toegankelijk geworden. Net zoals AI de snelheid van ontwikkeling en uitrol van nieuwe apps verhoogt, stelt het ook aanvallers in staat sneller te handelen. Publicatie van een app in de App Store of Google Play wordt daardoor operationeel gezien een beveiligingsrisico. Zo registreerde een klant van Digital.ai een aanval op de platformintegriteit van hun applicatie binnen anderhalf uur na publicatie. De tijd tussen publicatie en eerste vijandige actie wordt nu in uren gemeten in plaats van dagen.
De stijging van AI-ondersteunde aanvallen is ook sectorbreed zichtbaar. Tussen 2025 en 2026 zijn de aanvalscijfers van vier sectoren naar elkaar toegegroeid, met de sterkste stijgingen bij automotive en medische apps. Automotive-apps waren traditioneel beschermd door technische complexiteit zoals telematica-protocollen en OEM-specifieke authenticatie, wat expertise vereiste die aanvallers beperkte. AI-tools maken deze expertise nu toegankelijker. De grootste stijging is te zien bij medische apparaat-apps, met een toename van acht procentpunten in aanvalscijfers. Dit wijst erop dat AI-aanvallers hier een betere opbrengst zien dan voorheen, toen reverse engineering gespecialiseerde kennis vereiste.
Het rapport benadrukt dat het onderscheid tussen primaire en opkomende doelwitten niet langer houdbaar is. Alle applicaties moeten als primaire doelwitten worden beschouwd. Dit geldt ook voor het idee van geografische afstand als bescherming. Organisaties die hierop vertrouwen, moeten dit expliciet maken, kritisch evalueren en stoppen met deze afhankelijkheid. Derek Holt, CEO van Digital.ai, stelt dat dezelfde AI die ontwikkelaars gebruiken om apps te bouwen, ook wordt ingezet om deze aan te vallen. Dit dwingt beveiligingsteams om te beoordelen of hun applicaties bestand zijn tegen deze nieuwe realiteit.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *