AI versnelt cyberaanvallen: waarom weerbaarheid de nieuwe prioriteit is

Mark Molyneux Field CTO Commvault

IT-teams krijgen de komende jaren vaker te maken met kritieke beveiligingslekken en urgente patches. Dankzij Mythos, het AI-model van Anthropic, kunnen kwetsbaarheden sneller worden ontdekt en aanvallers gerichter toeslaan. IT-afdelingen hebben moeite dat tempo bij te benen.

Periodieke scans, prioritering op basis van CVSS-scores en patchcycli van weken waren logisch zolang de ontdekking van kwetsbaarheden het tempo van menselijke processen volgde. Met AI-systemen als Mythos gaat die aanname niet meer op. En het aantal exploiteerbare kwetsbaarheden overstijgt inmiddels de verwerkingscapaciteit van bestaande IT-processen.

Detectie en herstel raken uit balans

Beproefde maatregelen, zoals tijdig patchen en air-gapped back-ups, blijven noodzakelijk. Toch moeten organisaties zich afvragen of ze over voldoende capaciteit beschikken om een aanhoudende stroom aan kwetsbaarheden het hoofd te bieden. Wanneer organisaties de groeiende kloof tussen detectie en herstel niet kunnen bijbenen, neemt het risico navenant toe.

Experts verschillen van mening over hoeveel kritieke patches AI zal opleveren, maar zijn het erover eens dat geavanceerde AI-modellen de snelheid van cyberaanvallen sterk verhogen. Cybercriminelen zetten deze modellen in voor intelligente aanvallen die precies zijn afgestemd op specifieke kwetsbaarheden. Wat vroeger dagen of weken kostte, is nu vaak een kwestie van uren.

Bestaande processen voor back-ups en patchen zijn niet opgewassen tegen dit geweld, en al helemaal niet tegen de snelheid ervan. Het is alsof een hogesnelheidstrein voorbij dendert in een organisatie die is ingericht op de stoomlocomotief: IT loopt onvermijdelijk achter de feiten aan.

Van preventie naar weerbaarheid

Wanneer softwarekwetsbaarheden niet tijdig worden verholpen, neemt de kans op succesvolle aanvallen toe. Preventie alleen volstaat dan niet meer. Organisaties moeten daarom meer investeren in cyberweerbaarheid: het vermogen om snel te herstellen en adequaat te reageren wanneer een aanval toch slaagt.

Weerbaarheid betekent dat organisaties hun bedrijfsvoering kunnen voortzetten, ook tijdens een cyberaanval of een omvangrijk patchproces. Het gaat daarbij om een continu operationeel proces, niet om een eenmalige actie.

Dit uitgangspunt vormt de basis van ResOps (Resilience Operations). Het brengt databescherming, identiteitsbeveiliging en cyberherstel samen in een continue cyclus. Dataherstel wordt zo onderdeel van een doorlopend proces dat betrouwbare data identificeert, beschermt, monitort en herstelt. Tijdens een crisis bepalen IT- en securityteams samen welke systemen en gegevens prioriteit krijgen; deze worden als eerste onderzocht en, zodra ze schoon en betrouwbaar zijn, hersteld.

Een bodyguard voor kwetsbare software

Zodra kwetsbaarheden zijn gemeld en patches beschikbaar komen, kan IT met ResOps snel schakelen. Back-ups van productiesystemen kunnen gericht worden gescand om vast te stellen welke systemen kwetsbaar zijn.

Omdat data en systemen vooraf zijn ingedeeld op basis van risico en bedrijfsbelang, worden de systemen die essentieel zijn voor de continuïteit van de IT-omgeving als eerste hersteld. Tegelijkertijd kan IT voor kwetsbare workloads kortere back-upintervallen instellen; de AI-gestuurde beheerconsole voert die aanpassingen automatisch door, waardoor eventueel gegevensverlies tot een minimum beperkt blijft.

Vervolgens wordt de getroffen workload opgestart in een geïsoleerde cleanroom. Zonder risico voor de productieomgeving kunnen beveiligingsspecialisten daar de kwetsbaarheid analyseren en mitigerende maatregelen testen. Slimme netwerkfilters of het blokkeren van specifieke poorten blijken vaak al voldoende, vooral bij oudere software waarvoor geen patches meer beschikbaar zijn. Pas nadat een uitgebreide stresstest heeft aangetoond dat de omgeving veilig is, wordt de workload weer vrijgegeven.

Als er inmiddels patches beschikbaar zijn, test de IT-afdeling die eveneens uitvoerig in de cleanroom, inclusief de interactie met gerelateerde workloads en systemen, realistisch gesimuleerd met back-ups. Zo verloopt het uitrollen van patches efficiënter, gecontroleerd, gecoördineerd en zonder verstoringen.

Wat brengt de toekomst?

AI zet bestaande processen, zoals patchbeheer en herstel, onder druk. Ook de ontwikkelingen rond Mythos staan niet stil. Andere AI-leveranciers komen ongetwijfeld met vergelijkbare oplossingen. Frontier AI heeft de deur geopend naar een nieuw tijdperk.

IT-teams moeten daarom manieren vinden om hun systemen en data weerbaarder te maken tegen deze nieuwe realiteit. Disciplines zoals ResOps bieden hierbij veel ondersteuning: ze coördineren belangrijke taken, brengen voorheen gescheiden teams samen en versnellen hun onderlinge workflows.

Mark Molyneux, Field CTO North Europe bij Commvault

Meer over
Lees ook
Fortinet rapport: Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen

Fortinet rapport: Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen

Cybersecurity leverancier Fortinet heeft zijn Web Application Security Report 2026 gepubliceerd. Hieruit blijkt dat organisaties moeite hebben met de snelle ontwikkelingen rond AI, webapplicaties en API’s. Veel beveiligingsoplossingen zijn ontworpen voor voorspelbaar verkeer en menselijke interacties.

De belangrijkste trends voor fysieke securityteams in 2026

De belangrijkste trends voor fysieke securityteams in 2026

Fysieke beveiligingsteams krijgen dit jaar te maken met toenemende verwachtingen op het gebied van technologie, complexere operationele omgevingen en nog strengere regelgeving. Genetec ziet ook trends die wijzen op de toenemende behoefte aan flexibiliteit, continue innovatie en systemen die met elkaar verbonden zijn.

Proofpoint: cybersecurity in 2026

Proofpoint: cybersecurity in 2026

agentic AI, cloud-chaos en de menselijke factor Het nieuwe jaar staat voor de deur en het is duidelijk dat het cybersecuritylandschap nog onvoorspelbaarder wordt. Het afgelopen jaar veranderde de kijk op dreigingen en verdediging, voornamelijk door de snelle ontwikkeling van generatieve en agentic AI. Ook een steeds ingewikkelder cloud ecosystee1