AI versnelt het vinden van kwetsbaarheden, maar houden onderwijs en onderzoek het patchtempo bij?

Over de vraag wanneer er iets fundamenteels veranderde in de manier waarop we naar AI en cybersecurity kijken, hoeft Koos van den Hout – lid van SURFcert en technisch securityspecialist bij de Universiteit Utrecht – niet lang na te denken: "In april 2026, toen Anthropic Mythos lanceerde."

Anthropic, de makers van onder meer Claude, introduceerde met Mythos een AI-systeem dat zelfstandig software kan onderzoeken op kwetsbaarheden. De lancering zorgde begin 2026 voor de nodige paniek; een groot contrast met slechts een half jaar eerder, toen de door AI gevonden kwetsbaarheden vooral hallucinaties bleken en er geen reden was tot grote zorg.

Met Mythos veranderde dat: AI bleek daadwerkelijk in staat om op grote schaal impactvolle kwetsbaarheden te ontdekken. Daarmee werd een ontwikkeling zichtbaar met wereldwijde gevolgen: organisaties, en dus ook onderwijs- en onderzoeksinstellingen, kunnen te maken krijgen met veel meer kwetsbaarheden die sneller moeten worden beoordeeld en verholpen.

Niet de aanpak, wel het tempo

De manier waarop organisaties kwetsbaarheden verhelpen verandert in essentie niet, vertelt Koos. Zodra een kwetsbaarheid wordt ontdekt, levert de leverancier een oplossing - een patch - en installeren organisaties die. Wat wel verandert, is de snelheid en de hoeveelheid. "Het is een tempo dat we niet gewend zijn."

Ter illustratie: in 2018 duurde het nog gemiddeld 771 dagen voordat een kwetsbaarheid daadwerkelijk werd misbruikt. In 2026 is dat nog slechts anderhalve dag. Bovendien legt AI complexe verbanden die mensen over het hoofd zien, waardoor kwetsbaarheden aan het licht komen die soms al jarenlang in software zitten. Allemaal extra ontdekkingen waar organisaties iets mee moeten.

"Zoveel kwetsbaarheden in zo'n hoog tempo, dat zijn we niet gewend"

Meer kwetsbaarheden, meer werk

De omvang van het groeiende aantal kwetsbaarheden en patches werd duidelijk in juli 2026. Softwareleverancier Oracle maakte toen maar liefst 1434 kwetsbaarheden bekend, waaronder tientallen met een score van 9 (kritiek) of hoger op het Common Vulnerability Scoring System (CVSS). Het was Oracles grootste beveiligingsupdate ooit, terwijl het bedrijf volgens Koos eerder juist terughoudend was met het uitbrengen van patches. “Die aanpak hebben ze door de huidige ontwikkelingen moeten bijstellen.” 

Ook onderwijs- en onderzoeksinstellingen krijgen hierdoor meer werk. "Als instelling moet je goed weten wat je allemaal in huis hebt en welke patch wanneer nodig is", zegt Koos. “Maar dat is in de complexe omgevingen van onderwijs en onderzoek niet altijd eenvoudig.” Zo gebruiken instellingen bijvoorbeeld al jaren onderzoeksapparatuur, laboratoriumopstellingen en gespecialiseerde software die niet gemakkelijk te updaten zijn. Overzicht is daarom essentieel. "Bij een nieuwe kwetsbaarheid moet je als instelling snel kunnen nagaan: gebruiken wij dit product, deze versie of dit onderdeel? En zo ja, wat betekent de kwetsbaarheid dan voor onze eigen omgeving?"

Patchen alleen is niet genoeg

Wanneer een kwetsbaarheid grote impact heeft moet je als instelling snel kunnen handelen. “Dat vraagt om flexibiliteit,” zegt Koos. “Je moet van je vaste werkwijzen kunnen afwijken als de situatie daarom vraagt.” Ook leveranciersmanagement speelt een rol. Als instelling moet je goed weten hoe je leveranciers omgaan met kwetsbaarheden en updates, en hoe lang producten ondersteund blijven. “Dat is overigens geen vraagstuk dat uitsluitend door AI ontstaat,” zegt Koos. “Het komt doordat software steeds complexer wordt en organisaties steeds meer afhankelijk zijn van onderdelen die zij niet zelf ontwikkelen.”

Een hulpmiddel om daar grip op te krijgen is een SBOM (Software Bill of Materials): een machineleesbare lijst van de onderdelen waaruit een softwareproduct bestaat. Daarmee kunnen organisaties sneller bepalen of een ontdekte kwetsbaarheid in hun eigen omgeving voorkomt.

AI als verdediging

Hoe goed een instelling zich ook voorbereidt, beveiligingsincidenten blijven een risico. Daarom is het ook belangrijk om na een ernstig incident te kunnen terugkeren naar een veilige situatie. "Patchen moet niet je enige verdedigingslinie zijn", benadrukt Koos. “Goede back-ups zijn essentieel.” Vooral offline tape-back-ups blijven volgens hem praktisch, omdat ze niet continu verbonden zijn met een netwerk. Aanvallers kunnen die back-ups daardoor niet zomaar versleutelen of verwijderen.

Toch vormt AI volgens Koos niet alleen een probleem: het biedt ook mogelijkheden voor de verdediging. AI kan bijvoorbeeld helpen bij het analyseren van securitylogs en daarin afwijkende patronen signaleren die voor mensen moeilijk te herkennen zijn. Tegelijkertijd waarschuwt Koos voor commerciële claims. “Als verkoopargument roepen leveranciers regelmatig: ‘Wij werken met AI’. Maar het blijft vaak onduidelijk wat dat dan precies betekent.” Het is dus belangrijk om AI-toepassingen kritisch te blijven beoordelen, omdat niet iedere AI-toepassing automatisch waarde toevoegt binnen cybersecurity.

Geen monopolie meer

De gevolgen van AI reiken volgens Koos nog verder. “AI verandert ook wie kwetsbaarheden kan ontdekken. Voorheen was daarvoor veel gespecialiseerde kennis, tijd en rekenkracht nodig. Die capaciteit was vooral beschikbaar bij grote organisaties en gespecialiseerde partijen, zoals de National Security Agency (NSA). Maar het monopolie is doorbroken.”

Dankzij AI kunnen nu ook individuele securityonderzoekers, ervaren hobbyisten en statelijke actoren complexe software onderzoeken. Hoeveel kwetsbaarheden daarbij nog ontdekt zullen worden, is volgens Koos moeilijk te voorspellen. “Veel software bevat immers code die al tientallen jaren oud is. Wat wordt daar nog in gevonden?”

Adviezen voor instellingen

De ontwikkelingen rond AI onderstrepen volgens Koos vooral het belang van een goede basisbeveiliging met meerdere verdedigingslagen. Ook vraagt het om een aanpak die niet afhankelijk is van slechts één beveiligingsmaatregel:

  • Werk volgens het principe van defense in depth
    Gebruik meerdere beveiligingslagen, zoals netwerkfirewalls en host-based firewalls. Scherm beheerinterfaces af en beperk gebruikersrechten tot wat noodzakelijk is.
  • Neem security mee in je leveranciersmanagement
    Onderzoek hoe leveranciers omgaan met kwetsbaarheden, updates en ondersteuning.
  • Volg actief het securitynieuws van leveranciers
    Zo kun je sneller reageren op nieuwe kwetsbaarheden.
  • Maak regelmatig tijd vrij voor security
    Houd ontwikkelingen bij, voer patches uit en vergroot het securitybewustzijn binnen je instelling.

“En maak gebruik van SURFcert,” voegt Koos toe. SURFcert deelt informatie over mogelijk kwetsbare configuraties die van buitenaf zichtbaar zijn, bijvoorbeeld via Shadowserver-rapporten. Ook informeert SURFcert instellingen over nieuwe kwetsbaarheden met een hoog risico. “Zo kun je binnen je instelling sneller bepalen waar actie nodig is.”

Meer over actuele dreigingen en hoe die samenhangen