15 september 2026

0 Reactie(s)

15 september 2026

‘AI neemt steeds meer werk van cybercriminelen en spionnen over’

Anthropic schetst in zijn nieuwe dreigings­rap­port een duide­lijk beeld: AI wordt door kwaad­wil­lenden niet langer alleen gebruikt als slimme assis­tent, maar steeds vaker als uitvoe­rende kracht binnen cyber­aan­vallen, spionage, beïnvloe­dings­cam­pagnes en zelfs de ontwik­ke­ling van wapens. Ik heb de claims bewust als bevin­dingen van Anthropic gefor­mu­leerd; het gaat immers om onder­zoek van de AI-aanbieder zelf.

AI wordt steeds vaker daadwer­ke­lijk ingezet bij cyber­aan­vallen, spionage, surveil­lance, desin­for­matie en de ontwik­ke­ling van wapens. Daarbij verschuift de rol van kunst­ma­tige intel­li­gentie boven­dien snel. Waar taalmo­dellen aanvan­ke­lijk vooral werden gebruikt om mensen van infor­matie en advies te voorzien, voeren AI-systemen inmid­dels zelfstandig delen van opera­ties uit. Dat stelt Anthropic in een omvang­rijk nieuw dreigings­rap­port over misbruik van zijn AI-model Claude.

Voor het rapport onder­zocht Anthropic incidenten die het bedrijf tussen december 2025 en augustus 2026 naar eigen zeggen heeft ontdekt en verstoord. Het gaat om misbruik binnen zeven catego­rieën: cyberope­ra­ties, beïnvloe­dings­cam­pagnes, surveil­lance, fraude, biolo­gisch onder­zoek, conven­ti­o­nele wapens en het ongeoor­loofd kopiëren van AI-capaci­teiten via zogenoemde model­dis­til­latie. De betrokken partijen lopen uiteen van indivi­duele cyber­cri­mi­nelen tot vermoe­de­lijk door staten gesteunde groepen, commer­ciële surveil­lan­ce­be­drijven en propagandaorganisaties.

Een belang­rijke conclusie van Anthropic is dat geavan­ceerde cyber­aan­vallen niet langer automa­tisch betekenen dat daar grote teams van zeer gespe­ci­a­li­seerde hackers achter zitten. Moderne AI-systemen kunnen veel speci­a­lis­tisch werk overnemen. Daardoor krijgen kleinere groepen en zelfs indivi­duele aanval­lers toegang tot techni­sche mogelijk­heden waarvoor vroeger meerdere ervaren speci­a­listen nodig waren.

Van assistent naar uitvoerder

Volgens Anthropic is vooral de toene­mende autonomie van AI opval­lend. Bij een meerder­heid van de onder­zochte cyberope­ra­ties werd AI niet alleen gebruikt om vragen te beant­woorden of code te schrijven. AI-agenten voerden daadwer­ke­lijk stappen uit binnen een aanval, bijvoor­beeld bij verken­ning van systemen, het ontwik­kelen van software, het uitvoeren van exploits en het verza­melen en verwerken van gestolen gegevens. Mensen bepaalden daarbij doorgaans nog wel welke doelen moesten worden aange­vallen en beoor­deelden de resultaten. 

Dat kan de snelheid waarmee aanval­lers opereren sterk verhogen. Anthropic beschrijft bijvoor­beeld een vermoe­de­lijk aan Russi­sche spionage gelieerde groep die AI gebruikte voor aanvallen op overheids­in­stan­ties, militaire organi­sa­ties, diplo­ma­tieke doelen en bedrijven die betrokken zijn bij dronetechnologie.

De groep automa­ti­seerde volgens Anthropic grote delen van zijn werkwijze. AI hielp onder andere bij het verza­melen van infor­matie over poten­tiële doelwitten, het opzetten van phishing-infra­struc­tuur, het uitvoeren van opdrachten op gecom­pro­mit­teerde systemen en het verwerken van grote hoeveel­heden buitge­maakte gegevens.

Opval­lend is dat AI daarbij ook werd ingezet om malware voort­du­rend aan te passen. Wanneer bevei­li­gings­soft­ware een kwaad­aardig programma ontdekte, konden AI-agenten automa­tisch wijzi­gingen aanbrengen en nieuwe versies bouwen die opnieuw probeerden onder de radar te blijven. Daarmee ontstaat volgens Anthropic een veel snellere cyclus tussen detectie en aanpassing. 

Voor securi­ty­teams betekent dit mogelijk dat stati­sche detec­tie­re­gels minder effec­tief worden. Waar een nieuwe detec­tie­sig­na­tuur een aanvaller vroeger tijd en geld kostte omdat malware handmatig moest worden aange­past, kunnen AI-systemen dit proces groten­deels automatiseren.

Cybercrime op grotere schaal

Ook finan­cieel gemoti­veerde cyber­cri­mi­nelen profi­teren volgens het rapport van deze ontwik­ke­ling. Anthropic beschrijft verschil­lende groepen die AI gebruikten om op grote schaal inter­net­dien­sten, software en cloudom­ge­vingen af te zoeken naar kwets­baar­heden, wacht­woorden, tokens en API-sleutels.

Bij activi­teiten die Anthropic in verband brengt met personen rond de cyber­cri­mi­nele groep Shiny­Hun­ters werd bijvoor­beeld een geauto­ma­ti­seerd systeem gebruikt dat 1,8 miljoen Android-appli­ca­ties downlo­adde, decom­pi­leerde en contro­leerde op ingebouwde creden­tials en andere gevoe­lige infor­matie. Bij verschil­lende aanvallen namen AI-agenten vervol­gens een groot gedeelte van het techni­sche werk over.

Bij één inbraak zou een aanvaller binnen ongeveer drie uur van een gestolen ontwik­ke­laar­stoken naar volle­dige admini­stra­tieve controle over een cloudom­ge­ving zijn gegaan. In andere gevallen werden grote hoeveel­heden klant­ge­ge­vens uit SaaS-platformen gestolen. Anthropic schrijft dat AI-agenten bij sommige van deze opera­ties vrijwel al het techni­sche werk uitvoerden.

Het bedrijf gebruikt hiervoor de term ‘vibe hacking’: een aanvaller geeft een AI-systeem een relatief algemene opdracht, waarna het systeem zelf de omgeving onder­zoekt, scripts schrijft en uitvoert, resul­taten analy­seert en zijn aanpak voort­du­rend bijstelt.

Surveillance en politieke beïnvloeding

Cyber­crime vormt slechts een deel van het rapport. Anthropic zegt ook meerdere gevallen te hebben ontdekt waarbij Claude werd gebruikt voor surveil­lance en politieke beïnvloeding.

Zo beschrijft het bedrijf een systeem waarmee grote hoeveel­heden berichten uit WhatsApp-groepen en Telegram-kanalen werden verwerkt en personen konden worden gepro­fi­leerd. In andere gevallen werden AI-systemen volgens Anthropic gebruikt om dissi­denten, activisten, religi­euze organi­sa­ties en andere groepen te volgen.

Ook propa­ganda wordt verder geauto­ma­ti­seerd. Anthropic ontdekte naar eigen zeggen negen beïnvloe­dings­ope­ra­ties uit onder andere Rusland, Iran, Turkije, Europa, Afrika en Azië. AI werd hierbij gebruikt om sociale-media­pro­fielen op te zetten, artikelen te schrijven en bestaande journa­lis­tieke stukken te herschrijven vanuit een bepaalde politieke invals­hoek. Sommige campagnes waren gekop­peld aan verkiezingen.

Bij één operatie identi­fi­ceerde Anthropic ongeveer zeventig ogenschijn­lijk onafhan­ke­lijke nieuws­sites die uitein­de­lijk aan dezelfde infra­struc­tuur konden worden gekop­peld. Via een geauto­ma­ti­seerde publi­ca­tie­om­ge­ving werden minimaal 8.913 artikelen in ongeveer twintig talen gepro­du­ceerd. De daadwer­ke­lijke betrok­ken­heid van lezers bij deze content bleef volgens Anthropic overi­gens beperkt.

Ook wapentechnologie in beeld

Een opval­lend nieuw onder­deel van het rapport is het gebruik van AI bij conven­ti­o­nele wapens. Anthropic beschrijft zes onder­zochte gevallen in China, Rusland en Jemen waarbij Claude zou zijn ingezet voor softwa­re­ont­wik­ke­ling rond onder andere raketten, drones, elektro­ni­sche oorlogs­voe­ring en andere militaire systemen.

In één geval gebruikte een Chinese partij Claude volgens Anthropic om een softwa­re­pakket met ongeveer zestien modules te ontwik­kelen voor elektro­ni­sche oorlogs­voe­ring en het onder­drukken van lucht­ver­de­di­ging. Het systeem analy­seerde onder andere radar­in­stal­la­ties, raket­sys­temen, commu­ni­ca­tie­punten en mogelijke doelwitten.

Anthropic publi­ceerde tegelij­ker­tijd afzon­der­lijk onder­zoek waaruit volgens het bedrijf blijkt dat moderne AI-modellen bij sommige militaire en inlich­tin­gen­taken inmid­dels werkzaam­heden kunnen uitvoeren waarvoor tradi­ti­o­neel zeer gespe­ci­a­li­seerde mense­lijke exper­tise nodig was. 

Fraude met duizenden AI-personages

Ook consu­menten kunnen direct met AI-gedreven misbruik te maken krijgen. Een van de opval­lendste voorbeelden in het rapport betreft een netwerk van datingapps waarin duizenden AI-perso­nages gesprekken voerden met gebruikers.

Volgens Anthropic waren er ongeveer drie door AI aange­stuurde profielen voor ieder daadwer­ke­lijk mense­lijk profiel. Echte gigwer­kers werden ingezet voor hande­lingen die AI moeilijk kon uitvoeren, zoals video­ge­sprekken of inter­ac­ties via sociale media. Claude zou binnen twee weken ongeveer 2,36 miljoen berichten hebben verwerkt.

De combi­natie van AI en mensen maakte de profielen geloof­waar­diger en liet boven­dien zien hoe fraude op grote schaal geauto­ma­ti­seerd kan worden.

Kanttekening bij het rapport

Het rapport is afkom­stig van Anthropic zelf. Het bedrijf heeft als leveran­cier van Claude inzicht in het gebruik van zijn eigen platform, maar heeft tegelij­ker­tijd een duide­lijk belang bij het demon­streren van de effec­ti­vi­teit van zijn bevei­li­gings­maat­re­gelen. De beschreven incidenten zijn boven­dien nadruk­ke­lijk geselec­teerde voorbeelden van opval­lend en nieuw misbruik en volgens Anthropic zelf niet repre­sen­ta­tief voor het normale gebruik van Claude. 

Anthropic stelt dat accounts die bij de beschreven opera­ties betrokken waren zijn geblok­keerd en dat infor­matie in relevante gevallen is gedeeld met overheden, andere techno­lo­gie­be­drijven en getroffen organisaties.

De bredere ontwik­ke­ling die uit het rapport naar voren komt is echter interes­santer dan de indivi­duele incidenten. AI verlaagt niet alleen de kennis­drempel voor aanval­lers, maar kan ook steeds meer werkzaam­heden zelfstandig uitvoeren. Daardoor verschuift het voordeel van AI van het schrijven van een stukje malware of phishing­mail naar het automa­ti­seren van complete workflows.

Voor cyber­se­cu­rity betekent dit dat organi­sa­ties niet alleen rekening moeten houden met slimmere aanval­lers, maar vooral met aanval­lers die sneller kunnen werken, veel meer doelwitten tegelijk kunnen onder­zoeken en hun methoden voort­du­rend automa­tisch kunnen aanpassen. Volgens Anthropic vervaagt daardoor ook een oude vuist­regel binnen threat intel­li­gence: een technisch geavan­ceerde aanval hoeft niet langer afkom­stig te zijn van een technisch geavan­ceerde tegenstander.

redactie@businessmeetsit.com

0 Reactie(s)

5 weergaven

Gerelateerde berichten

AI neemt studenten denkwerk uit handen – universiteiten zoeken naar een antwoord

AI neemt studenten denkwerk uit handen – universiteiten zoeken naar een antwoord

Brightlands lanceert AI Valley met Aken en Hasselt

Brightlands lanceert AI Valley met Aken en Hasselt

Damen Shipyards zet volgende stap met SAP AI binnen wereldwijd ERP-landschap

Damen Shipyards zet volgende stap met SAP AI binnen wereldwijd ERP-landschap

SAP: autonome supplychain staat of valt met veilige samenwerking tussen AI-agents

SAP: autonome supplychain staat of valt met veilige samenwerking tussen AI-agents

Geen berichten gevonden.

0 Reactie(s)

0 Reacties

Plaats Een Reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Pin It on Pinterest

Share This