Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over AI-modellen die zelfstandig kwetsbaarheden vinden

Kamerleden willen opheldering over onderzoek waaruit blijkt dat AI-modellen zelfstandig kwetsbaarheden in software kunnen vinden en misbruiken.

In het onderzoek slaagden modellen erin om in ongeveer een kwart van de testgevallen een werkend exploit te schrijven voor eerder onbekende fouten in webapplicaties.

De vragenstellers willen weten of Nederland voorbereid is op een situatie waarin de tijd tussen het uitkomen van een patch en misbruik verder afneemt.

Onderzoekers wijzen erop dat dezelfde techniek ook verdedigend werkt: het vinden van fouten voordat software wordt uitgebracht.

Onderwerpen: aipolitiekonderzoek
17 reacties
Anoniem  woensdag 19 augustus 2026, 15:39   +0
Dit snijdt aan twee kanten. Wie het snelst schaalt wint, en dat zijn niet per se de verdedigers.
lars72  woensdag 19 augustus 2026, 16:09   +12
Als je patchcyclus in weken denkt en de aanvaller in uren, heb je een structureel probleem.
Anoniem  woensdag 19 augustus 2026, 18:47   +2
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  20 augustus 2026, 00:02   +8
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
stijn42  20 augustus 2026, 04:32   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  20 augustus 2026, 04:50   +0
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Antitrust  20 augustus 2026, 08:15   +8
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Sven Brouwer  20 augustus 2026, 10:36   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
sem99  20 augustus 2026, 13:43   +6
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
rob31  20 augustus 2026, 17:44   +14
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  20 augustus 2026, 20:08   +12
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Monique de Vries  21 augustus 2026, 01:59   +2
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Antitrust  21 augustus 2026, 03:49   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  21 augustus 2026, 03:54   +4
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Anoniem  21 augustus 2026, 05:16   +11
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
tim_h  21 augustus 2026, 05:28   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  21 augustus 2026, 13:41   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Reageren kan na registratie.
Inloggen
Meer nieuws