Cisco Talos heeft onderzoek gedaan naar het misbruik van het AI-gestuurde workflowautomatiseringsplatform n8n door kwaadwillenden. Sinds oktober 2025 is een sterke toename zichtbaar in het aantal e-mails dat gebruikmaakt van n8n om geavanceerde phishingcampagnes uit te voeren. Hierbij worden legitieme automatiseringstools ingezet om malware te verspreiden en apparaten te fingerprinten, waardoor traditionele beveiligingsfilters worden omzeild.

AI-workflowplatforms zoals n8n en Zapier verbinden verschillende softwareapplicaties met AI-modellen, bijvoorbeeld OpenAI’s GPT-4. Hoewel deze platforms vooral bedoeld zijn om productiviteit te verhogen, kunnen ze ook worden ingezet voor kwaadaardige doeleinden. N8n is een populair platform dat webapplicaties en diensten via API’s koppelt en geautomatiseerde workflows bouwt. Organisaties kunnen het platform zelf hosten, maar er is ook een commerciële versie met AI-gestuurde functies beschikbaar via n8n.io. Gebruikers krijgen een subdomein op “tti.app.n8n[.]cloud” waarmee hun applicaties toegankelijk zijn, een functionaliteit die ook door aanvallers wordt misbruikt.

Een belangrijk misbruikpunt zijn de zogenaamde webhooks van n8n, URL’s die real-time data kunnen ontvangen en workflows activeren. Wanneer deze URL’s via e-mail worden geopend, verwerkt de browser de output als een webpagina. Cisco Talos constateerde dat het aantal e-mails met n8n-webhook-URL’s sinds januari 2025 met ongeveer 686% is gestegen, vooral door misbruik voor malwarebezorging en apparaatfingerprinting.

Webhooks verbergen de daadwerkelijke bron van de data, waardoor schadelijke payloads lijken te komen van een vertrouwd domein. Dit maakt het voor aanvallers mogelijk om beveiligingsmaatregelen te omzeilen en persistent toegang op afstand te verkrijgen. Voorbeelden van indicatoren van compromittering (IoC’s) zijn beschikbaar via Cisco Talos. Organisaties kunnen daarnaast gebruikmaken van een gratis proefversie van Cisco’s e-mailbeveiligingsoplossing om hun verdediging tegen dit soort aanvallen te versterken.