Microsoft stelt dat cybercriminelen momenteel sneller profiteren van kunstmatige intelligentie dan beveiligingsteams. Hierdoor kunnen aanvallers kwetsbaarheden sneller ontdekken, malware ontwikkelen en hun activiteiten na een succesvolle aanval versnellen, terwijl verdedigers moeite hebben om gelijke tred te houden. Deze bevindingen zijn opgenomen in Microsofts 2026 Digital Defense Report, dat uitgebreid ingaat op de impact van AI op zowel offensieve als defensieve cybersecurity.
AI vermindert volgens Microsoft de benodigde tijd, expertise en kosten om zwakheden te vinden en te misbruiken. Zowel aanvallers als verdedigers kunnen hierdoor sneller, op grotere schaal en met meer autonomie opereren. Hoewel Microsoft verwacht dat verdedigers uiteindelijk vergelijkbare voordelen zullen behalen, hebben aanvallers momenteel het voordeel. Het bedrijf benadrukt dat deze situatie waarschijnlijk tijdelijk is, maar dat verdedigers snel moeten handelen om het verschil te verkleinen.
Dit geldt vooral voor het onderzoek naar kwetsbaarheden, waar AI-gestuurde ontdekkingen de capaciteit van verdedigers om kwetsbaarheden te verhelpen overtreffen. Microsoft waarschuwt dat het oplossen van kwetsbaarheden inherent trager verloopt dan het ontdekken ervan, mede doordat veel systemen niet beschikken over robuuste testprocessen om snel codewijzigingen door te voeren. Dit kan leiden tot een periode van meerdere jaren waarin het aantal bekende, maar niet-gepatchte kwetsbaarheden sterk toeneemt. Goed voorbereide en gefinancierde aanvallers kunnen hierdoor mogelijk grote hoeveelheden zero-day kwetsbaarheden verzamelen.
Daarnaast is de mediane tijd tussen het ontdekken van een kwetsbaarheid in het wild en het inzetten ervan als aanvalsmiddel gedaald tot ruim onder de 24 uur. Dit beperkt de tijd die organisaties hebben om systemen te patchen voordat ze worden aangevallen. Naast kwetsbaarheden gebruiken aanvallers AI ook om malware op maat te maken en om activiteiten na een succesvolle aanval, zoals datadiefstal, het vinden van geheime informatie en laterale beweging binnen netwerken, te versnellen van dagen naar minuten.
Microsoft stelt dat AI aanvallers in staat stelt om grotere delen van een aanvalsketen te automatiseren met minimale menselijke tussenkomst. Hierdoor krijgen minder ervaren cybercriminelen toegang tot technieken die voorheen meer expertise vereisten. Ook kunnen criminele groepen met AI beschikken over capaciteiten die voorheen alleen geavanceerde, vaak door staten gesponsorde, hackers hadden. AI maakt het mogelijk om aanvallen sneller, op grotere schaal en met meer maatwerk uit te voeren, waarbij de duur van een aanvalsketen kan dalen van dagen naar seconden.
Volgens Microsoft gebruiken staat-gesponsorde dreigingsactoren AI al in hun operaties. Chinese actoren passen AI toe om kwetsbaarheden te zoeken en te exploiteren, terwijl ze phishing en remote access trojans blijven inzetten. Russische actoren gebruiken AI-gebaseerde tools en "vibe coding" om hun aanvallen te versnellen. Noord-Koreaanse IT-werknemers maken AI onder andere gebruik voor het ontwikkelen van persona's, social engineering en het behouden van toegang tot doelwitten, zoals beschreven in onderzoek naar AI voor persona-ontwikkeling. Andere Noord-Koreaanse groepen gebruiken AI voor malwarecreatie en het beheer van aanvalsinfrastructuur. Sommige hackers maken ook gebruik van agentic workflows en door grote taalmodellen gegenereerde code om hun aanvallen te versnellen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *