Rapporten

KELA’s 2026 Mid-Year AI Threat Landscape Report: AI wordt zowel het wapen als het doelwit

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Kunstmatige intelligentie is niet langer alleen een hulpmiddel voor cybercriminelen om sneller te werken – het wordt steeds meer een actieve deelnemer in geavanceerde aanvallen. Dat is de centrale conclusie van KELA’s 2026 Mid-Year AI Threat Landscape Report, die betoogt dat cybersecurity een nieuwe era is ingegaan waarin agentic AI, open-source large language modellen en autonome aanvalstechnieken de manier waarop cybercrime wordt gepleegd, dramatisch veranderen. Het rapport beschrijft een bedreigingslandschap waarin AI alles van kwetsbaarheidsontdekking en ransomware-operaties tot phishingcampagnes en corporate espionage versnelt, terwijl het tegelijkertijd geheel nieuwe aanvalsvlakken voor verdedigers creëert.

De opkomst van autonome cyberaanvallen

Gedurende jaren heeft AI voornamelijk gediend als productiviteitstool voor ontwikkelaars, beveiligingsprofessionals en aanvallers. KELA stelt dat 2026 een fundamentele verschuiving markeert van AI-assistenten naar AI-systemen die in staat zijn om multi-stepobjectieven met beperkte menselijke betrokkenheid uit te voeren. In plaats van alleen code te genereren of vragen te beantwoorden, kunnen deze systemen kwetsbaarheden identificeren, software analyseren, exploits ketenen, privileges escaleren en ondersteunen bij een aanvalscyclus met opmerkelijke snelheid.

Terwijl vroege demonstraties van deze mogelijkheden afkomstig waren van propriëtaire frontiermodellen, gelooft KELA dat de grotere langetermijnzorg de snelle adoptie van open-sourcemodellen zoals DeepSeek, Qwen en Kimi is. Omdat deze modellen zelf gehost, gewijzigd en ontdaan van veiligheidsbeperkingen kunnen worden, zijn criminele groepen niet langer afhankelijk van commerciële AI-aanbieders en kunnen ze offensieve AI-systemen geheel onder hun eigen controle bouwen.

Het patchvenster verdwijnt

Misschien is de meest alarmerende voorspelling van het rapport wat het noemt Autonome Kwetsbaarheidsontdekking en Exploitatie (AVDE). Traditioneel hadden organisaties waardevolle tijd tussen de openbaarmaking van een kwetsbaarheid en de wijdverbreide verschijning van werkende exploits. Dat venster stelde beveiligingsteams in staat om patches te testen en systemen te beveiligen voordat aanvallers ze konden uitbuiten.

Agentic AI dreigt dat voordeel te elimineren. In plaats van alleen te vertrouwen op eerder bekende kwetsbaarheden, kunnen deze systemen enorme codebases analyseren, complexe softwarelogica doorgronden, fouten identificeren, ze automatisch valideren en exploitcode genereren veel sneller dan menselijke onderzoekers. Zodra een softwarepatch openbaar wordt, kunnen AI-systemen deze reverse-engineeren om de onderliggende kwetsbaarheid te bepalen, waardoor de tijd die beschikbaar is voor verdedigers om te reageren, dramatisch wordt samengeperst. Wat eerder zich over maanden ontvouwde, kan nu binnen enkele uren gebeuren.

Ransomwaregroepen integreren AI in hun dagelijkse operaties

In plaats van menselijke operators te vervangen, wordt AI een multiplicator voor ransomwareorganisaties.

Een voorbeeld dat in het rapport wordt onderzocht, zijn gelekte communicaties die vermoedelijk in verband staan met de ransomwaregroep bekend als TheGentlemen. Volgens KELA’s analyse gebruikten leden AI om softwareontwikkeling te versnellen, infrastructuurproblemen op te lossen, logs te analyseren, kwaadaardige code te verfijnen, losgeldonderhandelingen op te stellen, gestolen bedrijfsgegevens te verwerken en interne tools te bouwen. De gesprekken suggereren dat de operators AI zagen als een operationele versneller die de efficiëntie aanzienlijk verbeterde in bijna elke fase van hun campagnes, zelfs als menselijke toezicht noodzakelijk bleef.

Dit weerspiegelt een bredere trend in de hele cybercriminele ecosystem, waarin AI steeds meer fungeert als een ander teamlid in plaats van alleen een tool.

Nation-stateoperaties worden meer geautomatiseerd

Het rapport stelt ook dat geavanceerde persistente bedreigingsgroepen grote delen van hun operaties beginnen te automatiseren.

Een casestudy beschrijft een spionagemissie toegeschreven aan de China-georiënteerde groep GTG-1002, die vermoedelijk tussen 80% en 90% van een intrusiewerkstroom automatiseerde. Volgens KELA behandelde AI kwetsbaarheidsontdekking, exploitgeneratie, privilege-escalatie, laterale beweging en dataprioritering met minimale menselijke betrokkenheid. Of deze operaties afkomstig zijn van nationale actoren of georganiseerde cybercriminele groepen, het rapport suggereert dat AI steeds meer de uitvoeringslaag wordt die verantwoordelijk is voor het uitvoeren van steeds complexere aanvallen.

Aanvallers leren AI zelf te manipuleren

Een van de meest fascinerende concepten in het rapport is iets dat KELA “Vibe Hacking” noemt.

In plaats van te proberen een AI-model te omzeilen met voor de hand liggende jailbreak-prompts, manipuleren aanvallers AI steeds meer door kwaadaardige activiteiten te presenteren als legitieme taken. In plaats van een AI te instrueren om zijn veiligheidsregels te negeren, overtuigen ze het ervan dat het deelneemt aan geautoriseerde beveiligingstests, softwareontwikkeling of interne troubleshooting. Zodra de AI die context accepteert, kan het bereid zijn acties uit te voeren die offensieve operaties ondersteunen.

KELA documenteert verschillende voorbeelden met betrekking tot AI-codingassistenten en Model Context Protocol-servers, waaruit blijkt hoe zorgvuldig geconstrueerde prompts AI-agenten kunnen overtuigen om gevoelige bestanden te inspecteren, geheimen te onthullen of delen van een aanvalsketen uit te voeren, terwijl ze denken dat ze legitiem werk uitvoeren.

Sociale manipulatie wordt overtuigender

Kunstmatige intelligentie verandert ook een van de oudste aanvalsmethoden van cybersecurity: sociale manipulatie.

Het rapport beschrijft een uitbreidende ondergrondse markt waarop criminelen AI-gepowered phishingplatforms, multitalige voicephishingsystemen, deepfakeservices, voiceclonetechnologie en AI-geassisteerde credentialharvestingtools verkopen. Sommige diensten adverteren met de mogelijkheid om honderden geautomatiseerde oproepen te doen terwijl ze echte klantenservicemedewerkers imiteren, compleet met multitalige ondersteuning en realistische conversatievaardigheden.

Deze aanbiedingen verminderen aanzienlijk de technische expertise die nodig is om overtuigende aanvallen te lanceren, waardoor criminelen geavanceerde mogelijkheden kunnen kopen via abonnementsdiensten in plaats van ze intern te ontwikkelen.

Infostealers stelen nu organisatorische kennis

Een van de belangrijkste observaties in het rapport betreft de evolutie van infostealer-malware.

Historisch gezien richtten infostealers zich op wachtwoorden, browsercookies, cryptocurrency-wallets en authenticatietokens. Tegenwoordig richten malware zich steeds meer op wat KELA de “cognitieve laag” van AI-gebruik noemt. In plaats van alleen credentials te stelen, zoeken aanvallers nu naar promptbibliotheken, AI-geheugendossiers, gecachte conversaties, automatiseringsworkflows, bedrijfsinstructies en persistente context die door AI-assistenten wordt opgeslagen.

Dit verandert de aard van de compromis helemaal. Een geïnfecteerd werkstation kan niet langer alleen toegangsreferenties blootgeven – het kan ook onthullen hoe een organisatie werkt, de redenering achter bedrijfsbeslissingen, propriëtaire workflows, strategische planning, softwarearchitectuur en interne kennis die is opgebouwd door maanden van AI-geassisteerd werk.

Het rapport schat dat KELA meer dan een miljoen unieke geïnfecteerde machines observeerde tijdens slechts de eerste vier maanden van 2026, terwijl het ook een voortdurende groei documenteert in macOS-georiënteerde malware die zich richt op ontwikkelaars en executives.

Sessiecookies zijn waardevoller geworden dan wachtwoorden

KELA stelt dat geauthenticeerde AI-sessies snel premiumdoelen voor cybercriminelen worden.

In plaats van gebruikersnamen en wachtwoorden te stelen, zoeken aanvallers steeds meer naar browsersessiecookies die hen in staat stellen om meervoudige authenticatie helemaal te omzeilen. Zodra ze toegang krijgen tot een geauthenticeerde AI-sessie, kunnen ze niet alleen conversaties erven, maar ook aangesloten ontwikkelaarstools, clouddiensten, coderepositories, automatiseringsworkflows en ondernemingsintegraties.

Het rapport documenteert een groeiende ondergrondse markt die specifiek is gewijd aan het kopen, valideren en doorverkopen van geauthenticeerde AI-platformsessies, wat suggereert dat sessie-hijacking een van de meest effectieve manieren kan worden om AI-gepowered ondernemingsomgevingen te compromitteren.

AI-infrastructuur is een aanvalsvlak geworden

Terwijl organisaties AI-orchestratielagen, inferentie-eindpunten, vector-databases, Model Context Protocol-servers en autonome agenten implementeren, passen cybercriminelen hun verkenningsefforten dienovereenkomstig aan.

In plaats van alleen traditionele webtoepassingen te scannen, zoeken aanvallers steeds meer naar blootgestelde AI-infrastructuur die directe toegang kan bieden tot modellen, API’s, cloudreferenties of ondernemingsautomatiseringssystemen. KELA benadrukt offensieve platforms die in staat zijn om internetbrede ontdekking van blootgestelde AI-diensten te automatiseren voordat ze gestolen referenties valideren en organiseren in onmiddellijk bruikbare inlichtingen.

Het resultaat is een cybercriminele ecosystem waarin verkenning, referentie-oogst, exploitatie en post-compromisanalyse steeds meer geautomatiseerd worden, waardoor de drempel voor geschoolde aanvallers om geavanceerde aanvallen te lanceren, aanzienlijk wordt verlaagd.

Verdediging van de agentic-era

KELA concludeert dat organisaties niet alleen kunnen vertrouwen op traditionele defensieve strategieën terwijl AI de snelheid van cyberaanvallen blijft versnellen. In plaats daarvan moeten ondernemingen ervan uitgaan dat AI-agenten, promptbibliotheken, geheugendossiers, autonome workflows en machine-identiteiten nu kritieke activa zijn die dezelfde beschermingsniveau’s vereisen als servers, referenties en databases.

Het overkoepelende bericht van KELA’s 2026 Mid-Year AI Threat Landscape Report is dat kunstmatige intelligentie cybersecurity van beide kanten herdefinieert. AI verleent verdedigers nieuwe capaciteiten, maar het verandert ook de economie en snelheid van cybercrime. Terwijl bedrijven AI dieper in hun operaties integreren, kan het beveiligen van niet alleen hun infrastructuur maar ook de kennis, context en autonome besluitvorming die in hun AI-systemen zijn ingebed, een van de grootste cybersecurityuitdagingen van het decennium worden.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.