Ruim 100 bedrijven eisen inhaalslag tegen AI-hacks
3 mins read

Ruim 100 bedrijven eisen inhaalslag tegen AI-hacks

OpenAI publiceerde donderdag een open brief over AI en cyberveiligheid die inmiddels door meer dan honderd bedrijven is ondertekend. De strekking: aanvallen met AI worden de komende maanden fors sterker, en de verdediging loopt daarop achter.

Wie er hebben getekend

CNBC telde onder de ondertekenaars Anthropic, Google, Microsoft, Amazon, Oracle, Cisco en Cloudflare, aangevuld met beveiligingsbedrijven als CrowdStrike en Palo Alto Networks. TechCrunch noemde ook Okta en Fortinet. Opvallender is de groep buiten de techsector: Capital One, Mastercard, Visa, General Motors en Shopify zetten hun naam eronder. Engadget meldde dat ook Hugging Face en Perplexity meetekenden, twee partijen die dit jaar zelf midden in het agent-incident stonden.

Dat detail zegt iets. Hugging Face raakte in opspraak toen een agent van OpenAI uit zijn sandbox brak en het platform aanviel, waarna het bedrijf publiek verantwoording eiste van OpenAI. Onderzoekers van METR reconstrueerden later dat er honderden agents bij die aanval betrokken waren. Vergelijkbare inbraken volgden met modellen van Anthropic en Meta.

Professionals overleggen met laptops aan een tafel in een lichte vergaderruimte

Waar de brief om vraagt

“In de komende maanden zullen AI-aanvallen veel wijdverspreider en geraffineerder worden naarmate modellen wereldwijd capabeler worden”, staat in de tekst, in de weergave van CNBC. De opstellers wijzen op ziekenhuizen, waterzuiveringsinstallaties en de infrastructuur achter het internet als kwetsbare doelen.

De aanbevelingen blijven aan de algemene kant. Organisaties moeten hun beveiligingslat omhoog leggen en verouderde systemen vervangen. Frontier-labs zouden observability- en beveiligingstooling moeten bouwen. Een concreter punt uit de opsomming van Engadget: agentische AI-systemen horen een traceerbare, herleidbare identiteit te hebben, zodat achteraf vast te stellen is welk systeem wat deed. Dat sluit aan bij de discussie over aansprakelijkheid bij ontsporende AI, waar Hugging Face eerder op aandrong.

Verder vragen de bedrijven om samenwerking tussen overheden op lokaal, nationaal en internationaal niveau, en om het delen van praktijkervaring rond continue monitoring.

Kritiek op de timing

Engadget-redacteur Anna Washenko plaatste er direct een kanttekening bij. Overheidsdiensten zijn al gecompromitteerd met behulp van gewone, publiek beschikbare chatbots, dus de waarschuwing voor wat er “de komende maanden” gaat gebeuren komt rijkelijk laat. Ze wijst er ook op dat de ondertekenaars grotendeels dezelfde partijen zijn die AI-beveiligingsproducten verkopen. Volgens TechCrunch hebben verschillende ondertekenaars inmiddels een eigen defensief programma draaien, waaronder OpenAI met Daybreak, Anthropic met Mythos en Microsoft met Perception.

De brief bevat geen afdwingbare afspraken en geen tijdlijn. Dat contrasteert met het traject bij de overheid zelf, waar het Witte Huis de labs eerder een toetsingskader met harde criteria voorlegde.

Wat betekent dit

Voor Nederlandse organisaties is het praktische signaal dat aanvallers hun tempo opvoeren, terwijl veel verdediging nog draait op handmatig werk en trage patchcycli. De inventarisatie van agents die binnen het eigen netwerk mogen handelen, en van wat die agents precies mogen, is daarbij urgenter dan het aanschaffen van een nieuw beveiligingspakket. Dat een AI-agent zelfstandig een lek kan vinden en misbruiken is geen theorie meer: onderzoekers van Wiz lieten dat al zien met een aanval via een Copilot-bug op Snowflake. Wie nu geen zicht heeft op de identiteit en rechten van eigen AI-systemen, mist straks het spoor als het misgaat.