AI verhoogt druk op cyberveiligheid van bedrijven

Nieuws
Geactualiseerd op 20.04.2026
Image
AI

Het Amerikaanse AI-bedrijf Anthropic stelde afgelopen week de lancering van haar AI model Mythos uit omwille van veiligheidsredenen. Mythos zou cyberkwetsbaarheden sneller opsporen en koppelen tot volledige exploits en aanvalsketens. Het Centrum voor Cybersecurity België volgt deze evolutie op de voet en vraagt bedrijven en organisaties om actie te ondernemen.  

Op dit ogenblik ontbreken publieke technische details om de claim van Anthropic te verifiëren, maar het toont wel aan dat AI evolueert naar een niveau waarop modellen zelfstandig kwetsbaarheden kunnen identificeren en analyseren.  AI maakt het mogelijk om kwetsbaarheden sneller te vinden, te analyseren en mogelijk ook uit te buiten.  

Hoewel het Centrum voor Cybersecurity België Mythos zelf nog niet kon testen, neemt het de bewering ernstig en volgt het de evolutie van nabij op. De opkomst van zulke modellen kondigt een structurele verschuiving aan. Organisaties en bedrijven mogen dit niet zien als een voorbijgaande technologische trend, maar als een ontwikkeling die het tempo van cyberaanvallen en cyberverdediging fundamenteel verandert.  

De risico’s op een geslaagde cyberaanval nemen toe 

De risico’s zijn niet alleen technisch. Als AI-modellen zelfstandig of semi-autonoom kwetsbaarheden kunnen identificeren, verlaagt dat de drempel voor aanvallers en stijgt de snelheid waarmee zero-days in werkende aanvallen worden omgezet. Dat vergroot de druk op patching, secure development en vulnerability handling aanzienlijk. Daarnaast dreigt de asymmetrie tussen aanvaller en verdediger toe te nemen. Grote technologiebedrijven en zeer mature organisaties kunnen AI inzetten om sneller code te auditen en sneller te patchen. Voor kleinere organisaties, lokale besturen, zorginstellingen en kmo’s is dat veel moeilijker.  

Advies van het CCB aan bedrijven en organisaties 

Voor bedrijven is de boodschap duidelijk: wachten is geen optie. Organisaties moeten rekening houden met aanvallen die sneller, sterker geautomatiseerd en op grotere schaal kunnen plaatsvinden. Basisbeveiliging blijft daarom essentieel, aangevuld met bijkomende maatregelen waar nodig.  

  • Versterk de basisbeveiliging van uw organisatie
  • Zet automatische updates aan waar mogelijk
  • Voer patches en updates onmiddellijk uit  
  • Voorzie 24/7 monitoring en respons, bijvoorbeeld via Managed Detection and Response  
  • Bekijk of migratie naar een capabele cloudprovider aangewezen is voor omgevingen die u niet zeker voldoende kunt beveiligen  
  • Migreer naar sterke multifactorauthenticatie met een hoog beveiligingsniveau  

Related content