Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
Cybercriminelen zetten kunstmatige intelligentie steeds vaker in voor geavanceerde digitale aanvallen. Volgens Google is nu voor het eerst vastgesteld dat hackers AI hebben gebruikt om zelfstandig een onbekende softwarekwetsbaarheid te ontdekken én actief te misbruiken.
Dat blijkt uit een nieuw rapport van Google’s Threat Intelligence Group. De onderzoekers ontdekten een grootschalige aanval waarbij criminelen misbruik maakten van een zogenoemde zero-day kwetsbaarheid in populaire open-source software voor systeembeheer. Via die kwetsbaarheid konden aanvallers tweefactorauthenticatie (2FA) omzeilen.
Volgens Google is er “grote zekerheid” dat de hackers gebruik maakten van een groot taalmodel (LLM), vergelijkbaar met systemen zoals ChatGPT of Claude.
Onderzoekers vonden in de gebruikte exploitcode meerdere aanwijzingen voor AI-gegenereerde output. Zo bevatte het script typische formattering van AI-modellen en zelfs een zogenoemde AI-hallucinatie, een fout die vaker voorkomt bij automatisch gegenereerde code.
Google benadrukt dat de kwetsbaarheid bijzonder moeilijk te ontdekken was. Het ging niet om een simpele programmeerfout, maar om een complexe logische fout diep in de software.
“Dit soort semantische fouten zijn precies de kwetsbaarheden waar moderne AI-systemen steeds beter in worden,” aldus Google.
Voor de aanval hadden hackers eerst geldige inloggegevens nodig. Daarna konden zij alsnog de tweede beveiligingslaag uitschakelen.
Tweefactorauthenticatie wordt wereldwijd gebruikt als extra beveiliging voor accounts, ook binnen de cryptosector. Veel cryptobeurzen en walletproviders vertrouwen op 2FA om gebruikers te beschermen tegen hacks en phishing.
Google maakte niet bekend welke software precies werd getroffen, maar spreekt wel van een georganiseerde aanval waarbij meerdere cybercriminelen betrokken waren.
In het rapport noemt Google ook China en Noord-Korea als landen die volgens het bedrijf veel interesse tonen in AI-gestuurde cyberoperaties.
Daarnaast waarschuwt Google dat meerdere malwaregroepen inmiddels actief AI gebruiken om schadelijke software moeilijker detecteerbaar te maken. Malwarefamilies zoals PROMPTFLUX, HONESTCUE en CANFAIL zouden AI inzetten om automatisch extra code te genereren die beveiligingssoftware probeert te ontwijken.
Volgens Google groeit ook het misbruik van premium AI-platformen snel. Cybercriminelen zouden geautomatiseerde systemen gebruiken om AI-accounts te delen, API-sleutels te stelen en beveiligingsmaatregelen van AI-diensten te omzeilen.
Daardoor krijgen hackers langdurige toegang tot krachtige AI-modellen waarmee aanvallen sneller, slimmer en op grotere schaal kunnen worden uitgevoerd.
Google concludeert dat het volledige AI-ecosysteem inmiddels een aantrekkelijk doelwit is geworden voor cybercriminelen. Vooral systemen die AI combineren met externe databronnen of autonome functies zouden extra kwetsbaar zijn.
Tegelijk benadrukt het bedrijf dat hackers er voorlopig nog niet in zijn geslaagd om de kernbeveiliging van geavanceerde AI-modellen volledig te doorbreken.
Een kwaadaardige iPhone-app uit de App Store wordt gelinkt aan de diefstal van bijna 580.000 dollar aan crypto uit wallets.
Een AI-agent van OpenAI hackte zelfstandig een website van de Australische overheid nadat het systeem tegen beveiligingen aanliep.
Circle en Tether bevriezen gestolen stablecoins na de enorme Bitget-hack, maar het grootste deel van de buit blijft buiten bereik.
India wil digitale centrale bankmunten koppelen voor betalingen binnen BRICS en zo de afhankelijkheid van de Amerikaanse dollar verkleinen.
Saudi-Arabië stopt volgende maand met olieleveringen aan Europa na een droneaanval op een belangrijke pijpleiding richting de Rode Zee.
Een crypto analist verwacht dat sommige XRP-bezitters dit jaar financieel kunnen binnenlopen als de XRP koers sterk blijft stijgen.