Industry Wire

Geplaatst door TEAM LEWIS

Het bestrijden van AI-aanvallen vraagt om AI-verdediging

Een reeks uitzonderlijke incidenten waarbij AI-systemen zelfstandig uit gecontroleerde testomgevingen ontsnapten en een echte infrastructuur bereikten, heeft geleid tot alarmerende reacties van AI-onderzoekers. Ook is het debat over het afremmen van AI-ontwikkeling opnieuw opgelaaid. De discussie laat zien wat dit betekent voor cybersecurity bij bedrijven: AI maakt cyberaanvallen makkelijker, goedkoper, sneller en overtuigender. Tegelijkertijd helpt dezelfde technologie beveiligingsteams om verdacht gedrag te herkennen, incidenten te onderzoeken en razendsnel in te grijpen. AI heeft de balans niet definitief naar één kant doen doorslaan, maar de lat voor zowel aanvallers als verdedigers hoger gelegd.

Cyberverzekeringsspecialist Stoïk ziet een aanhoudende toename van AI-gedreven cyberaanvallen, waarbij automatisering steeds geavanceerder wordt. Het interne CERT (Computer Emergency Response Team) van Stoïk ziet incidenten waarbij aanvallers AI gebruiken om hun doelwitten te onderzoeken en geloofwaardige, gepersonaliseerde aanvallen te creëren. Dit is vooral zorgwekkend bij dreigingen via e-mail, die nog altijd een belangrijke oorzaak van cyberclaims zijn: fraude, phishing en zakelijke e-mailfraude (business email compromise, BEC) waren in 2025 goed voor 60 procent van de claims die Stoïk behandelde. Bij 98 procent van de fraude-incidenten* was e-mail de aanvalsmethode. De toenemende inzet van AI bij phishing blijkt ook uit bredere cijfers uit de sector: volgens onderzoek van IBM bevat inmiddels ruim 80 procent van de phishingmails elementen die met AI zijn gemaakt.

Van handmatige fraude naar geautomatiseerde aanvallen

Geautomatiseerde cyberaanvallen zijn niet nieuw, maar ze worden steeds sneller en geavanceerder. AI verlaagt de technische en financiële drempel voor cybercriminelen. Daardoor kunnen ook minder ervaren aanvallers op grote schaal overtuigende phishingmails, malware en social-engineeringcampagnes opzetten. Met AI kunnen zij foutloze, lokale berichten maken die lijken te komen van een vertrouwde collega of leverancier. Ze gebruiken openbare informatie om mails te personaliseren met echte namen en details die specifiek zijn voor een bedrijf. Volgens Stoïk kan een overtuigende phishingcampagne met AI inmiddels in vijf minuten worden gemaakt, terwijl dit handmatig ongeveer zestien uur kost.

“Een aanvaller die duizenden acties per dag kan uitvoeren, kun je niet verslaan met een verdediging die op menselijke snelheid werkt. Geautomatiseerde monitoring, detectie en respons moeten daarom een groter deel van die taak overnemen”, zegt Robert Spaan, Country Manager van Stoïk Nederland. “Dat betekent niet dat menselijke controles achterhaald zijn. Het gaat niet om kiezen tussen mensen of technologie. Bedrijven hebben goed opgeleide medewerkers nodig, ondersteund door AI-gedreven verdedigingssystemen, om weerbaar te blijven in een constant veranderend dreigingslandschap.”

AI-verdediging in de praktijk

AI maakt niet alleen aanvallers sterker. Ook securityleveranciers, verzekeraars en incidentresponsteams kunnen deze technologie inzetten om kwetsbaarheden op te sporen, verdachte activiteiten te detecteren en incidenten sneller te onderzoeken. AI kan grote hoeveelheden signalen en informatiebronnen tegelijk analyseren. Daardoor brengt het verbanden aan het licht waarvoor vroeger meerdere, tijdrovende onderzoeken nodig waren. Zo kunnen organisaties kwetsbaarheden, foutieve configuraties en blootgestelde digitale systemen sneller opsporen en oplossen – voordat cybercriminelen er misbruik van maken.

“Bij Stoïk gebruiken we geautomatiseerde triage van meldingen. Securitytools genereren grote hoeveelheden meldingen, waarvan veel een laag risico vormen. Normaal gesproken moeten SOC-analisten handmatig beoordelen welke signalen onmiddellijke aandacht vragen. AI-ondersteunde triage helpt om echte dreigingen te onderscheiden van achtergrondruis. Daardoor kunnen analisten kritieke incidenten prioriteit geven en neemt ‘meldingsmoeheid’ af”, legt Dennis van Wijk, CERT Incident Responder bij Stoïk, uit. “Wanneer een melding nader onderzoek of actie vereist, helpt AI om de context te duiden, signalen te onderzoeken en volgende stappen te bepalen. Onze CERT-specialisten kunnen zich dan richten op de incidenten waarbij menselijke beoordeling het grootste verschil maakt. Dankzij AI-ondersteunde werkprocessen behandelt ons CERT ongeveer 150 zaken per maand.”

Menselijk toezicht op de output van AI blijft essentieel. CERT-specialisten beoordelen elk rapport dat AI genereert, controleren de conclusies en scherpen prompts aan waar nodig. Naarmate een groter deel van de analyse wordt geautomatiseerd, wordt het steeds belangrijker om de juiste vragen te stellen en de uitkomsten goed te interpreteren. Daarvoor is diepgaande kennis nodig van het lokale dreigingslandschap. Stoïk bouwt die kennis op met interne SOC- en CERT-teams die in heel Europa actief zijn.

De grootste meerwaarde van AI ligt daarom in het wegnemen van grote aantallen minder urgente meldingen. AI vervangt SOC-analisten of CERT-specialisten niet, maar helpt hen sneller te werken en hun expertise in te zetten waar die het meeste verschil maakt. Het SOC kan meldingen daardoor efficiënter beoordelen en prioriteren. Het CERT kan zich vervolgens sterker richten op coördinatie, complex onderzoek en incidentrespons, zonder bij ieder nieuw incident helemaal vanaf nul te moeten beginnen.

Cyberweerbaarheid in het tijdperk van AI

AI zal cybercriminaliteit verder verfijnen en opschalen. Tegelijkertijd versterkt AI ook het vermogen van cybersecurityteams om kwetsbaarheden te verminderen, ruis in meldingen weg te nemen en in te grijpen voordat een incident escaleert. Organisaties die het best met deze nieuwe realiteit kunnen omgaan, combineren goed opgeleide medewerkers die weerbaar zijn tegen een nieuwe generatie AI-gedreven aanvallen, met AI-ondersteunde beveiliging en deskundige menselijke respons. Die combinatie vormt de basis voor cyberweerbaarheid in het AI-tijdperk.

*De cijfers van Stoïk in dit persbericht zijn gebaseerd op het Cyber Claims Report 2025, opgesteld op basis van claimdata uit Stoïk’s Europese portfolio (ruim 10.000 bedrijven). In dit rapport zijn Frankrijk, Duitsland, Oostenrijk, Spanje, Luxemburg, Monaco en België meegenomen.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht