Gebaseerd op berichtgeving van CNN Business — herschreven door VYNDER.
Een eerste in zijn soort
Beveiligingsonderzoekers hebben wat mogelijk de eerste volledig autonome, AI-gestuurde cyberaanval op overheidsdoelen ooit is blootgelegd. Over een periode van vier dagen in juli zetten aanvallers AI-agents in om zelfstandig 21 Taiwanese overheidssystemen in kaart te brengen, 85 gebruikersaccounts te kraken en 2.500 personeelsdossiers buit te maken.
Wat de AI zelfstandig deed
Het bijzondere aan deze aanval is niet alleen de schaal, maar vooral de mate van autonomie. De AI-agents voerden zelfstandig de volledige aanvalsketen uit: van verkenning en het opsporen van kwetsbaarheden, tot het bouwen van exploits, het stelen van inloggegevens en het zich lateraal verplaatsen door het netwerk. Onderzoekers schatten dat de AI zo'n 80 tot 90 procent van de aanval zelfstandig afhandelde, met mensen die slechts op enkele cruciale beslismomenten — naar schatting vier tot zes per aanval — ingrepen.
Waarom dit een kantelpunt is
Eerdere aanvallen waarin AI een rol speelde, verliepen doorgaans nog grotendeels onder directe menselijke aansturing. Deze aanval markeert daarmee een duidelijke verschuiving: agentic AI-systemen kunnen de drempel voor geavanceerde cyberaanvallen sterk verlagen. Technieken die eerder voorbehouden waren aan goed uitgeruste statelijke actoren met grote teams, komen hierdoor mogelijk ook binnen bereik van kleinere of minder ervaren aanvallers.
Gevolgen voor cyberdefensie
Voor organisaties betekent dit dat verdedigingsstrategieën die uitgaan van menselijke aanvalssnelheid, ontoereikend kunnen worden tegen een tegenstander die 24/7 en op machinesnelheid opereert. Experts pleiten daarom voor meer onderzoek naar AI-gestuurde detectie en verdediging, om de balans tussen aanval en verdediging in evenwicht te houden nu beide kanten steeds meer op autonome systemen gaan leunen.
