Cybercriminelen zetten kunstmatige intelligentie steeds vaker in voor geavanceerde digitale aanvallen. Volgens Google is nu voor het eerst vastgesteld dat hackers AI hebben gebruikt om zelfstandig een onbekende softwarekwetsbaarheid te ontdekken én actief te misbruiken.
Dat blijkt uit een nieuw rapport van Google’s Threat Intelligence Group. De onderzoekers ontdekten een grootschalige aanval waarbij criminelen misbruik maakten van een zogenoemde zero-day kwetsbaarheid in populaire open-source software voor systeembeheer. Via die kwetsbaarheid konden aanvallers tweefactorauthenticatie (2FA) omzeilen.
Google ziet duidelijke sporen van AI-gebruik
Volgens Google is er “grote zekerheid” dat de hackers gebruik maakten van een groot taalmodel (LLM), vergelijkbaar met systemen zoals ChatGPT of Claude.
Onderzoekers vonden in de gebruikte exploitcode meerdere aanwijzingen voor AI-gegenereerde output. Zo bevatte het script typische formattering van AI-modellen en zelfs een zogenoemde AI-hallucinatie, een fout die vaker voorkomt bij automatisch gegenereerde code.
Google benadrukt dat de kwetsbaarheid bijzonder moeilijk te ontdekken was. Het ging niet om een simpele programmeerfout, maar om een complexe logische fout diep in de software.
“Dit soort semantische fouten zijn precies de kwetsbaarheden waar moderne AI-systemen steeds beter in worden,” aldus Google.
Aanvallers konden 2FA-beveiliging omzeilen
Voor de aanval hadden hackers eerst geldige inloggegevens nodig. Daarna konden zij alsnog de tweede beveiligingslaag uitschakelen.
Tweefactorauthenticatie wordt wereldwijd gebruikt als extra beveiliging voor accounts, ook binnen de cryptosector. Veel cryptobeurzen en walletproviders vertrouwen op 2FA om gebruikers te beschermen tegen hacks en phishing.
Google maakte niet bekend welke software precies werd getroffen, maar spreekt wel van een georganiseerde aanval waarbij meerdere cybercriminelen betrokken waren.
China en Noord-Korea investeren volgens Google in AI-hacking
In het rapport noemt Google ook China en Noord-Korea als landen die volgens het bedrijf veel interesse tonen in AI-gestuurde cyberoperaties.
Daarnaast waarschuwt Google dat meerdere malwaregroepen inmiddels actief AI gebruiken om schadelijke software moeilijker detecteerbaar te maken. Malwarefamilies zoals PROMPTFLUX, HONESTCUE en CANFAIL zouden AI inzetten om automatisch extra code te genereren die beveiligingssoftware probeert te ontwijken.
AI verandert cybercriminaliteit fundamenteel
Volgens Google groeit ook het misbruik van premium AI-platformen snel. Cybercriminelen zouden geautomatiseerde systemen gebruiken om AI-accounts te delen, API-sleutels te stelen en beveiligingsmaatregelen van AI-diensten te omzeilen.
Daardoor krijgen hackers langdurige toegang tot krachtige AI-modellen waarmee aanvallen sneller, slimmer en op grotere schaal kunnen worden uitgevoerd.
Google concludeert dat het volledige AI-ecosysteem inmiddels een aantrekkelijk doelwit is geworden voor cybercriminelen. Vooral systemen die AI combineren met externe databronnen of autonome functies zouden extra kwetsbaar zijn.
Tegelijk benadrukt het bedrijf dat hackers er voorlopig nog niet in zijn geslaagd om de kernbeveiliging van geavanceerde AI-modellen volledig te doorbreken.
Anthropic waarschuwt: hackers gebruiken AI steeds vaker voor cyberaanvallen
Cybercriminelen zetten kunstmatige intelligentie steeds vaker in om cyberaanvallen uit te voeren. Dat blijkt uit nieuw onderzoek van AI-bedrijf Anthropic.
Defi-platform Radiant Capital stopt na verwoestende Noord-Koreaanse hack
Het cryptoleenplatform Radiant Capital heeft aangekondigd dat het stopt met de verdere ontwikkeling van zijn protocol.
Microsoft ontdekt malware die jacht maakt op cryptowallets
Microsoft heeft een nieuwe cyberdreiging ontdekt die zich specifiek richt op cryptobeleggers en softwareontwikkelaars.
Meest gelezen
Bank of America waarschuwt voor grootste aandelenbubbel sinds 1880
Deze topanalist van Bank of America waarschuwt voor de grootste bubbel sinds de spoorweghype van de 19e eeuw.
Crypto-analist legt uit waarom 1.000 XRP volgens hem levensveranderend kan zijn
Crypto-analist Steph Is Crypto schetst drie scenario’s voor XRP. 1.000 XRP kan oplopen tot bijna 24.000 dollar.
AI voorspelt XRP koers voor 30 juni 2026
AI-modellen voorspellen dat de XRP koers eind juni onder 1,20 dollar zakt. Bitcoin-zwakte en lage liquiditeit drukken de munt.
