Cybercriminelen en door staten gesteunde cyberespionagegroepen richten zich steeds vaker op AI-gerelateerde assets zoals documenten, configuratiebestanden en propriëtaire modellen. Deze aanvallen zijn bedoeld om het gebruik van AI voor kwaadaardige doeleinden te operationaliseren, blijkt uit het laatste kwartaalrapport van de Google Threat Intelligence Group (GTIG).

GTIG signaleert dat aanvallers met uiteenlopende motieven zich richten op het stelen van AI-modellen, broncode, API-credentials en het misbruiken van cloudomgevingen om ongeautoriseerde AI-werkbelastingen uit te voeren. Dit benadrukt dat AI-assets binnen organisaties, van modelgewichten tot cloudcapaciteit, waardevolle doelen zijn voor spionage, afpersing en diefstal van resources. De dreiging beperkt zich niet tot AI-labs, maar treft ook overheids-, militaire, zorg- en mediainstellingen die eigen AI-modellen trainen of verfijnen. Zelfs organisaties zonder eigen AI-ontwikkeling beschikken vaak over waardevolle AI-gerelateerde data, zoals RAG-pijplijnen, aangepaste workflows, agents en credentials.

In juni waarschuwde GTIG voor de China-gebaseerde cyberespionagegroep UNC6508, die zich richt op academisch, zorg- en defensieonderzoek en daarbij ook AI-onderzoek buitmaakt. Deze groep compromitteerde cloudomgevingen om LLM-infrastructuur te implementeren en onderzocht kwetsbaarheden in AI-modellen. In het tweede kwartaal van 2026 onderzocht Mandiant, de incidentresponsafdeling van Google, meerdere dataversleutelingincidenten waarbij AI-modellen, vaardigheden, prompts, broncode en gerelateerd onderzoek werden gestolen. Zo werd bij een zorgorganisatie onder meer een propriëtair AI-model buitgemaakt, en bij een AI-mediabedrijf werden broncode, prompts, modelscripts en geheimen gestolen.

Daarnaast waarschuwt GTIG voor een toename van modeldistillatie-aanvallen op Google’s eigen AI-modellen. Hierbij proberen aanvallers met gerichte prompts modeluitvoer te extraheren om andere modellen te trainen. Deze campagnes omvatten meer dan 100 miljoen prompts gericht op audio-, video- en beeldgeneratie en worden uitgevoerd via proxy-netwerken met duizenden gecompromitteerde accounts. Ook de Amerikaanse NSA, FBI en CISA publiceerden recent een waarschuwing over industriële distillatie door China-gebaseerde AI-labs op Amerikaanse AI-modellen.

Volgens Ismael Valenzuela van Arctic Wolf zijn API-sleutels en service-accounts waardevolle doelen omdat misbruik ervan legitiem lijkt en toegang tot modellen via klanten of partners kan verlopen. Naast het gebruik van gestolen AI-credentials voor distillatie, zetten aanvallers deze ook in voor het automatiseren van aanvallen met behulp van autonome AI-agents. Mandiant constateerde dat een financieel gemotiveerde dreigingsactor gecompromitteerde cloudcredentials gebruikte om een autonoom multi-agent aanvalskader te implementeren, waarmee grootschalige aanvallen konden worden gepland en uitgevoerd.