Volgens het Wiz Research-rapport State of AI in the Cloud 2026 is AI uitgegroeid tot een essentieel onderdeel van cloudinfrastructuur, ondanks dat niet alle organisaties zich hiervan bewust zijn. Minimaal 81 procent van de onderzochte cloudomgevingen maakt gebruik van managed AI-diensten, een stijging ten opzichte van 74 procent begin 2025. Daarnaast draait zeker 90 procent self-hosted AI-software, waarmee AI diep is geïntegreerd in ontwikkelworkflows, orkestratielagen en productiesystemen.
Opvallend is dat veel organisaties niet de bewuste eigenaar zijn van de AI-technologie die zij gebruiken. Van de organisaties met self-hosted AI-modellen maakt 68 procent gebruik van modellen die via software van derden zijn meegeleverd, terwijl 18 procent volledig vertrouwt op deze transitieve componenten. Hierdoor erft men AI-functionaliteit via leveranciers en integraties zonder dat dit expliciet is ingericht. Uit de Security Readiness Survey van Wiz uit 2025 bleek dat 25 procent van de respondenten geen zicht had op welke AI-diensten binnen hun omgeving actief waren. Dit gebrek aan zichtbaarheid vormt een structureel governanceprobleem, dat samenhangt met het risico op ongecontroleerde AI-adoptie en de opkomst van shadow AI-pockets buiten het bereik van security-teams.
AI-gedreven ontwikkeling is inmiddels de norm: minstens 80 procent van de organisaties gebruikt AI-IDE-extensies en 71 procent heeft één of meer AI-copilots in gebruik. De adoptie van copilots verloopt vaak bottom-up, aangestuurd door individuele ontwikkelaars zonder centraal beleid. Dit leidt tot onzichtbare AI-omgevingen die niet alleen securityrisico’s met zich meebrengen, maar ook financiële gevolgen door veranderende prijsmodellen. In september 2025 constateerde Wiz Research dat bij ongeveer 20 procent van de organisaties die AI-ondersteunde vibe-coding platforms gebruiken, applicaties structurele securityproblemen vertoonden. Deze kwetsbaarheden waren het resultaat van herhaalde patronen en standaardinstellingen waar AI-systemen op voortborduurden, niet van individuele fouten. Samen met platforms zoals Lovable werkt Wiz aan het verhogen van beveiligingsdrempels.
Daarnaast groeit het aantal AI-agents en MCP-servers snel. Minstens 57 procent van de organisaties heeft één of meer self-hosted AI-agent-technologieën uitgerold, terwijl MCP-servers in minimaal 80 procent van de cloudomgevingen aanwezig zijn. Van deze groep heeft 5 procent minstens één MCP-server die direct via internet bereikbaar is, wat een concreet beveiligingsrisico vormt dat alleen met extra beveiligingslagen kan worden beperkt.
AI vergroot niet alleen het aanvalsoppervlak, maar verlaagt ook de drempel voor aanvallers. Wiz documenteerde samen met Rubrik Zero Labs malware die AI-diensten inzet om tijdens runtime de uitvoering aan te passen. In de s1ngularity supply chain-aanval maakten kwaadaardige packages gebruik van geïnstalleerde AI-gedreven command line interfaces, waaronder Claude, Gemini en Amazon Q, voor verkenning en het verzamelen van inloggegevens. Ander onderzoek vanuit het Censys-platform vond duizenden openbaar toegankelijke Ollama-instances, wat de risico’s van onvoldoende beveiligde AI-infrastructuur onderstreept.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *