Een WIRED-journalist haalde de beveiligingsgrenzen van een open AI-model weg en liet het los op zijn eigen huis. Binnen een paar dagen had het model kwetsbaarheden gevonden in verschillende apparaten en was het binnengekomen op een pc (Bron: WIRED). Dat is een demonstratie in een woonkamer, niet in een bedrijfsnetwerk. Maar het laat zien wat er nu voor een paar honderd euro aan rekentijd mogelijk is, en dat is precies waar het Nederlandse Nationaal Cyber Security Centrum in juli voor waarschuwde.
Beginner-tip:Een open-weight model is een AI-model waarvan de bestanden vrij te downloaden zijn, zodat je het op je eigen computer kunt draaien. Handig, omdat je data dan niet naar een leverancier gaat. Ook lastig, omdat de ingebouwde rem er dan door iemand anders afgehaald kan worden. Meer daarover in onze uitlegopen AI-modellen voor het MKB.
Wat het NCSC ziet gebeuren
In de expertblog AI legt de vinger op de kwetsbare plek beschrijven dreigingsanalist Juriaan Spierenburg en cybersecurity-adviseur Bram van Aggelen AI als een force multiplier: geen nieuwe aanvalsvorm, wel een versneller van alle bestaande (Bron: NCSC). Kwaadwillenden gebruiken modellen om onderdelen van een aanval te automatiseren — het verkennen van doelwitten, het vinden en misbruiken van kwetsbaarheden, het schrijven van malware, het bouwen van phishingcampagnes en het uitpluizen van buitgemaakte data.
Twee dingen daaruit verdienen aandacht voor een MKB-ondernemer.
Het eerste is dat aanvallers hiervoor geen dure toegang tot het nieuwste model nodig hebben. Het NCSC schrijft dat ook simpelere commerciële, open-source en open-weight modellen dit soort resultaten halen. De drempel om aan te vallen gaat dus omlaag, en het aantal aanvallen waarschijnlijk omhoog.
Het tweede is dat de tijd tussen ontdekking en misbruik in elkaar zakt. Verschillende beveiligingsbedrijven meldden in hun jaarrapporten dat de zogeheten time-to-exploit in een paar jaar van weken naar dagen naar enkele minuten is gegaan. Voor jou betekent dat: het venster waarin je een update rustig kunt inplannen, bestaat niet meer op de manier waarop het vroeger bestond.
Hoe dat er in Nederland uitziet: een overheidssite voor tien euro
Abstract blijft dit lastig te wegen, dus hier is het concreet. Rogier Fischer van het Amsterdamse cybersecuritybedrijf Hadrian liet aan de NOS zien hoe hij met AI op een overheidswebsite binnenkwam. Hij liet een model naar de programmeercode kijken met de vraag of er een fout in zat waarmee hij bij afgeschermde bestanden kon. Het model zei ja. Fischer downloadde een bestand, zag daar wachtwoorden in staan en kon inloggen op de database. “Er is niets dat me tegenhield”, zei hij. De hele aanval kostte hem naar eigen schatting ongeveer tien euro aan rekentijd (Bron: NOS, 22 mei 2026).
In datzelfde stuk zet NCSC-directeur Matthijs van Amelsfort de klok erbij: “Vroeger duurde het dagen voordat een aanvaller een fout misbruikte, nu is dat uren. Dat zal minuten worden.” Zijn tweede opmerking is voor een ondernemer belangrijker dan de eerste: technologie wordt volgens hem doorgaans na een paar maanden opgepakt door mensen met slechte bedoelingen. De partijen die dit nu doen zijn beveiligingsbedrijven die het melden. Dat blijft niet zo.
Eén nuance hoort erbij, en die komt van dezelfde kant. Jaya Baloo, medeoprichter van beveiligingsbedrijf AISLE, vond met oudere en goedkopere modellen precies dezelfde fouten die een duur frontiermodel had gevonden en waarmee reclame werd gemaakt. “Het verhaal was dat AI ‘opeens’ heel goed was in het vinden van kwetsbaarheden. Maar wij konden met oudere AI-systemen diezelfde fouten vinden.” Haar bedrijf vond er sinds september ruim tweehonderd. Dat relativeert de marketing rond de nieuwste modellen, en het maakt het probleem voor jou juist groter: als het met goedkope modellen kan, is de groep die het kan groot.
Gevorderden:Let op het verschil tussen “een model vindt een kwetsbaarheid” en “iemand heeft een werkende aanval”. Baloo en Fischer denken dat verdedigers op dit moment nog in het voordeel zijn, precies omdat die tweede stap vakkennis blijft vragen. De voorsprong zit in tijd, niet in techniek — en daarom is je patchvenster de variabele die ertoe doet.
Dezelfde asymmetrie houdt inmiddels ook toezichthouders bezig. FSB-voorzitter Andrew Bailey noemde eind augustus de invloed van geavanceerde AI op cyberrisico de meest directe zorg voor het financiële stelsel; onze zustersite beschreef wat er in die brief aan de G20 staat. Dat gaat over banken en clearinghuizen, maar het mechanisme is hetzelfde als bij jou: aanvallen schalen sneller op dan verdedigingen.
De patchronden worden zichtbaar groter
Je hoeft dit niet op je blauwe ogen aan te nemen; het is te zien aan wat leveranciers uitbrengen. Oracle ging van een driemaandelijkse naar een maandelijkse patchcyclus, en de ronde van juli 2026 bevatte ruim 1.400 verholpen kwetsbaarheden (Bron: Oracle). Microsoft schreef in juli op zijn eigen Windows-blog dat het zijn kwetsbaarhedenbeheer aanpast op de snelheid waarmee AI fouten opspoort (Bron: Microsoft). Ook Ivanti en Adobe meldden groeiende aantallen.
Dat is op zichzelf goed nieuws: er worden meer fouten gevonden en gerepareerd. Het probleem verschuift naar jouw kant van de lijn. Elke gepubliceerde patch vertelt een aanvaller óók waar het gat zat, en AI maakt het analyseren van zo’n patch een kwestie van minuten. Tussen “de update staat er” en “iemand misbruikt het bij wie hij nog niet is geïnstalleerd” zit steeds minder ruimte.
Wat je deze maand kunt regelen
Het NCSC is er stellig over dat hier geen nieuw type maatregel voor nodig is. Wat nodig is, is dat de bestaande maatregelen opnieuw op maat worden gezet voor kortere reactietijden. Vertaald naar een bedrijf van vijf tot vijftig mensen:
Maak een lijst van wat van buiten bereikbaar is. Website, mail, VPN, de camera’s, de NAS, de machine waar je leverancier op afstand op meekijkt. Zet er per regel een naam bij van wie ervan is. Wat niet naar buiten hoeft, zet je uit. Dit is wat het NCSC “je aanvalsoppervlak verkleinen” noemt, en het is de goedkoopste maatregel die er is.
Meet hoe lang je nu over een update doet. Niet hoe lang het zou moeten duren — hoe lang het vorige keer duurde. Bij de meeste bedrijven is dat getal onbekend, en een onbekend getal kun je niet verkleinen. Spreek met je IT-partner een maximum af per categorie: internetgerichte systemen binnen een week, de rest binnen een maand.
Zet meervoudige inlogverificatie aan waar dat nog niet staat, te beginnen bij e-mail en bij alles waar een beheerder op kan. Het NCSC noemt identiteitsbeheer als prioriteit, en dit is er de kleinste versie van.
Zorg dat je logging aan staat en dat iemand ernaar kijkt. Zonder logboek weet je na een incident niet wat er is gebeurd, en dan wordt herstel gokwerk.
Leg je incidentplan naast de nieuwe snelheid. Wie bel je, wie mag besluiten iets uit te zetten, waar staan de back-ups en wanneer heb je voor het laatst een herstel geprobeerd? Een plan dat uitgaat van dagen bedenktijd past niet meer op een aanval die in uren verloopt.
Wat dit niet is
Dit is geen aankondiging van een AI-hackersgolf die je bedrijf morgen platlegt. Het NCSC begint zijn blog juist met de mededeling dat het niet over doemscenario’s gaat. Niet elke gevonden kwetsbaarheid is bruikbaar in een echte aanval, en het bouwen van een werkende aanval vraagt nog steeds vakkennis.
Wat er verandert is de marge. Achterstallig onderhoud dat je vorig jaar wegkwam met een paar weken vertraging, kost nu sneller iets. De maatregelen die daartegen helpen staan al jaren op elk lijstje, en de meeste kosten geen licentie maar een middag aandacht. Dat is de hele boodschap, en dat is ook precies waarom hij makkelijk blijft liggen.
