2min Security

Ruim 130 techbedrijven waarschuwen voor explosie aan AI-aanvallen

Ruim 130 techbedrijven waarschuwen voor explosie aan AI-aanvallen

Meer dan 130 bedrijven, waaronder Google, Microsoft, OpenAI, Anthropic, IBM en Cisco, ondertekenen een gezamenlijke oproep om cyberverdediging te versterken met AI. Ze waarschuwen dat AI-aanvallen de komende maanden veel breder en geavanceerder worden, met kritieke infrastructuur als belangrijkste risico.

De ondertekenaars stellen dat er een beperkt tijdvenster is om digitale verdediging op orde te krijgen. In de komende maanden worden AI-gedreven cyberaanvallen volgens hen “far more widespread and sophisticated”, naarmate modellen wereldwijd capabeler worden. Ziekenhuizen, waterzuiveringsinstallaties en de infrastructuur achter het internet lopen daarbij risico.

Naast de grote AI-labs staan er securityleveranciers als CrowdStrike, Palo Alto Networks, Fortinet, Check Point, Sophos, Tenable en Zscaler op de oproep, plus financiële instellingen als Visa, Mastercard, Citi, BBVA en Zurich. Ook Deutsche Telekom, General Motors, Uber en Shopify tekenden mee.

Vier principes voor een collectief antwoord

De verklaring formuleert vier uitgangspunten. Ten eerste: de huidige security schiet tekort. Oude bugs, te ruime permissies, misconfiguraties, zwakke authenticatie en technical debt in legacysystemen hebben systemen kwetsbaar gemaakt. Securityteams van kritieke infrastructuur zijn volgens de ondertekenaars historisch onderbemand.

Daarnaast moeten meer verdedigers toegang krijgen tot cyber-capabele AI, moet er een wereldwijd antwoord komen (“no single company should control the future”) en kan elke partij nu al risico verlagen.

De brief verdeelt de acties over vier groepen. Organisaties moeten cyberdefensie als directe leiderschapsprioriteit behandelen, de gevaarlijkste zwakke plekken repareren en de lat hoger leggen voor wat ze kopen, bouwen en uitrollen, inclusief AI-gegenereerde code. Securitybedrijven moeten hun verdediging continu testen tegen frontier-capaciteiten en AI-verdediging bereikbaar maken voor operators van kritieke infrastructuur.

Overheden krijgen de opdracht cyberdefensie te financieren en te coördineren, en ziekenhuizen, waterbedrijven en lokale overheden toegang te geven tot defensieve AI. Frontier-AI-bedrijven moeten modeltoegang, financiering en training leveren en ervoor zorgen dat agentic identities traceerbaar en responsible zijn.

De ondertekenaars roepen leiders in industrie en overheid op hun technologie, middelen en expertise in te zetten en werkende oplossingen onderling te delen.

Tip: Voor AI-security is geen gloednieuwe architectuur nodig