Notebookcheck Logo

Autonome AI-hackagenten presteren beter dan menselijke hackers

Autonome AI-hackingagenten presteren beter dan menselijke hackers.
ⓘ Freepik.com
Autonome AI-hackers presteren beter dan menselijke hackers.
Uit een nieuw onderzoek in opdracht van Exabeam blijkt dat 48% van de beveiligingsverantwoordelijken autonome AI-agenten met buitensporige toegangsrechten als hun grootste bedreiging beschouwt, nog vóór hackers en insiders.

Naarmate het aantal ransomware-aanvallen toeneemt, worden beveiligingsteams van bedrijven geconfronteerd met een snelle verschuiving in de manier waarop zij bedreigingsvectoren rangschikken. Uit nieuw onderzoek in opdracht van Exabeam en uitgevoerd door Sapio Research blijkt dat 48% van de IT- en beveiligingsleiders autonome AI-agenten met buitensporige of onbedoelde systeemtoegang nu beschouwt als hun grootste bedreiging, nog vóór externe hackers, gecompromitteerde insiders en kwaadwillende medewerkers.

Voor het onderzoek werden 600 besluitvormers op het gebied van beveiliging en financiën ondervraagd in de VS, Canada, het Verenigd Koninkrijk, Frankrijk, Duitsland, Nederland en Australië, allen afkomstig uit organisaties met 500 of meer medewerkers. Externe bedreigers kwamen op de tweede plaats met 28%, terwijl gecompromitteerde interne medewerkers en kwaadwillende medewerkers elk 12% voor hun rekening namen.

Waarom autonome systemen traditionele verdedigingsmechanismen omzeilen

Exabeam definieert de betreffende AI-agenten als doelgerichte, autonome systemen die toegang hebben tot bedrijfsmiddelen en kunnen handelen met beperkt menselijk toezicht, in tegenstelling tot conversatiegerichte chatbots. Omdat deze agents doorgaans werken met legitieme beheerdersgegevens, API-sleutels en verhoogde rechten, kunnen acties van een kwaadwillige of verkeerd geconfigureerde agent conventionele perimeterbeveiligingen en referentiewaarden voor gebruikersgedrag omzeilen zonder dat dit standaardbeveiligingswaarschuwingen activeert. Voor dit risico is geen kwaadwillige intentie van de kant van de agent vereist, alleen ongecontroleerde toegang.

Monitoring kan de toenemende toepassing nauwelijks bijhouden

Naarmate organisaties het gebruik van autonome AI binnen hun bedrijfsvoering uitbreiden, werken beveiligingsleveranciers aan de ontwikkeling van specifieke analyses van agentgedrag om de besluitvorming van machines naast bestaande logbestanden van menselijke toegang te volgen. In het rapport van Exabeam, getiteld „The Agentic Insider: From Monitoring to Understanding”, wordt opgemerkt dat bedrijven weliswaar hun inspanningen op het gebied van AI-agentmonitoring al uitbreiden, maar dat velen nog steeds moeite hebben om het gedrag van agenten binnen verschillende systemen en in de bedrijfscontext volledig te begrijpen.

Het is de moeite waard op te merken dat het onderzoek het waargenomen risico onder besluitvormers meet in plaats van bevestigde incidentgegevens; het mag dus niet worden geïnterpreteerd als bewijs dat AI-agenten hackers hebben ingehaald wat betreft het daadwerkelijke aantal inbreuken. Toch wijst de bevinding op een duidelijke verschuiving in prioriteiten: naarmate agents bredere toegang krijgen tot bedrijfssystemen, wordt het dichten van de kloof tussen het verlenen van die toegang en het daadwerkelijk monitoren van het gebruik ervan een dringende zorg voor beveiligingsteams.

Een hele klus: updates voor Windows-beheerders

Deze bevinding komt op een moment dat IT-teams van ondernemingen al worstelen met een gestage stroom van Windows-updates en -patches voor hun gehele apparatuurpark. Microsofts eigen recente preview-update, KB5124010, bracht een mix van nieuwe functies en twee bekendgemaakte bekende problemen met zich mee, een herinnering dat het up-to-date en stabiel houden van basissystemen nog steeds een fulltime taak is, zelfs voordat AI-agenten in beeld komen. Naarmate organisaties autonome agents toevoegen aan die bestaande werklast op het gebied van patch- en toegangsbeheer, zullen dezelfde beheerders hun toezicht moeten uitbreiden van besturingssystemen en eindpunten naar de agents die nu naast hen opereren.

Google LogoAdd as a preferred source on Google
Mail Logo
> Overzichten en testrapporten over laptops en mobieltjes > Nieuws > Nieuws Archief > Nieuws archieven 2026 09 > Autonome AI-hackagenten presteren beter dan menselijke hackers
Darryl Linington, 2026-09-24 (Update: 2026-09-24)