Agentische AI was een van de meest besproken concepten in cybersecurity in 2025. Het gaat om AI-systemen die niet alleen individuele taken uitvoeren, maar ook zelfstandig kunnen handelen door informatie te verzamelen, beslissingen te nemen, zich aan te passen aan de omstandigheden en complete reeksen acties uit te voeren. Dit vermogen creëert grote kansen – maar ook een compleet nieuwe generatie cyberdreigingen.
Met het oog op 2026 hebben beveiligingsexperts van Barracuda een aantal trends geïdentificeerd die het jaar zullen bepalen.
Zij voorzien een toekomst waarin:
- Een agentische AI-operator kan volledige cyberaanvallen van begin tot eind uitvoeren, Verzamel wat nodig is, creëer geloofwaardige lokaas, test verschillende routes en pas tactieken continu aan op basis van hoe de verdediging reageert. Verdedigers kunnen aanvalstypes verwachten die ze nog niet eerder hebben gezien en die achteraf moeilijk te begrijpen kunnen zijn.
- Agentic AI analyseert grote hoeveelheden data in realtime om kwetsbaarheden te vinden, waarmee aanvallers automatisch zwakke plekken kunnen identificeren en uitbuiten.
- AI kan spraak- en tekstdialogen met mensen voeren op een niveau dat het heel moeilijk maakt om vast te stellen dat het geen echte persoon is, waardoor er compleet nieuwe mogelijkheden voor sociale manipulatie ontstaan.
- Leiderschap op het gebied van cybersecurity zal gaan over het leiden van zowel mensen als AI-agenten, waarbij managers AI in hun teams moeten integreren om de productiviteit en besluitvorming te versterken.
Al deze factoren wijzen op een ontwikkeling waarbij AI niet alleen ter ondersteuning wordt ingezet, maar ook een actieve rol gaat spelen in zowel de aanval als de verdediging.
Wat betekent agentische AI voor de ontwikkeling van het dreigingslandschap in 2026 en daarna?
Yaz Bekkar, hoofdadviesarchitect XDR, EMEA:
Gedurende het komende jaar, aanvallen Niet alleen door "AI te gebruiken" – AI zal functioneren als een onafhankelijke actor die zijn eigen keuzes maakt om zijn doel te bereiken. AI kan nu al onderdelen van een aanval automatiseren, zoals informatieverzameling, phishing en eenvoudigere verdedigingspogingen. In 2026 worden systemen verwacht die hun eigen stappen plannen, leren van de reacties van de verdediging en aanvalsmethoden in realtime aanpassen.
De agentische AI-operator beheert het hele proces: het verzamelen van feiten, het creëren van aantrekkelijk aas, het testen van een ingang, het observeren van de reactie van de verdediging en het aanpassen van tactieken en timing totdat het lukt. Het voelt als een coherent aanvalspatroon, waarbij elke stap zich automatisch aanpast en opgaat in de normale gang van zaken.
Verdedigers moeten voorbereid zijn op nieuwe soorten aanvallen en een toename van aanvallen die onbekende kwetsbaarheden misbruiken.
Eric Russo, directeur van SOC defensieve beveiliging:
AI heeft zich zo snel ontwikkeld dat het al geavanceerde gesprekken met mensen kan voeren, zowel via spraak als tekst, op een manier die het zeer moeilijk maakt om te bepalen of het om een mens gaat of niet. Een alledaags voorbeeld is hoe Android-gebruikers de AI van Google onbekende oproepen kunnen laten beantwoorden, vragen kunnen laten stellen en kunnen beoordelen of de oproep legitiem is.
De technologie is indrukwekkend, maar in de verkeerde handen zou het de manier waarop social engineering wordt toegepast kunnen veranderen. Zo zou een agentische AI een overtuigend gesprek kunnen voeren met een financieel medewerker om bankgegevens van een bedrijf te verkrijgen. Of het zou in complexere scenario's kunnen worden gebruikt, zoals via deepfake-gebaseerde spraak of chat om een helpdesk te misleiden om de multifactorauthenticatie te resetten, wat de deur opent voor een groter datalek.
Jesús Cordero-Guzman, directeur, oplossingsarchitecten voor applicatie-, netwerkbeveiliging en XDR, EMEA:
Autonome AI-systemen zijn al realiteit en zullen zich als bedreiging snel ontwikkelen. Ze kunnen grote hoeveelheden data analyseren, kwetsbaarheden in realtime identificeren en de manier waarop ze worden uitgebuit automatiseren. In 2025 ontstonden platforms zoals Xanthorox, een AI-systeem speciaal ontworpen voor cybercriminaliteit. Dit werd gevolgd door HexStrike en het nog geavanceerdere Venice.AI.
Agentic AI kan worden gebruikt voor geautomatiseerde phishing, continue verdedigingsmapping en zelfs om CAPTCHA-oplossingen te omzeilen en zo ongeautoriseerde toegang te verkrijgen.
Hoe kunnen organisaties zich verdedigen tegen bedreigingen op basis van agentische AI en hun eigen AI-systemen beschermen?
Yaz Bekkar:
Veel organisaties zullen het moeilijk vinden om agentische AI-aanvallen te detecteren, omdat ze zich kunnen mengen met de normale omgeving. Verdedigingsmechanismen gebaseerd op gedragsanalyse en AI die zijn afgestemd op hun eigen behoeften zijn vereist. het bedrijf, geen generieke hulpmiddelen met standaardinstellingen.
Een effectieve verdediging omvat:
- een platform dat inzicht biedt in identiteiten, apparaten, SaaS-services, cloud, e-mail en netwerken
- gedragsanalyse die leert wat normaal is en afwijkingen detecteert zonder afhankelijk te zijn van handtekeningen
- menselijke expertise die de bescherming continu monitort, aanpast en verbetert
Jesús Cordero-Guzman:
Traditionele verdedigingsmethoden zullen moeite hebben om gelijke tred te houden met bedreigingen die zich in realtime kunnen aanpassen. Organisaties moeten investeren in moderne oplossingen die AI gebruiken om aanvallen te detecteren en erop te reageren, zodat ze bedreigingen op hetzelfde niveau kunnen bestrijden.

Wat moeten organisaties doen om hun eigen agentische AI-oplossingen te beschermen?
Jesús Cordero-Guzman:
Leiderschap in cybersecurity zal steeds meer gaan over het aansturen van AI-agenten, net zoveel als over mensen. De nieuwe generatie leiders zal moeten begrijpen hoe AI-agenten in teams kunnen worden geïntegreerd en hoe ze deze kunnen aansturen om de productiviteit en besluitvorming te verbeteren. Dit vereist meer expertise in technologie, natuurlijke taalverwerking en gegevensanalyse, zodat de AI-agenten de ”rol” en functie krijgen die passen bij de behoeften van het bedrijf.
Dit is niet alleen een operationele kwestie, maar ook een ethische. Organisaties moeten ervoor zorgen dat AI-agenten verantwoord worden ingezet en dat de beslissingen die de systemen nemen, in lijn zijn met de van het bedrijf waarden en maatschappelijke normen. Naarmate AI zich verder ontwikkelt, zullen ook de verantwoordelijkheden van leiders veranderen, vooral als het gaat om het navigeren door dit nieuwe en snel veranderende cybersecuritylandschap.
Hoe kan agentische AI de beveiliging versterken?
Eric Russo:
Agentic AI zal een belangrijke ondersteuning worden voor Security Operations Centers (SOC's). Het kan veel routinematig, reactief werk uit handen nemen en tijd vrijmaken voor meer proactieve taken, zoals dreigingsanalyse en de ontwikkeling van nieuwe detectiemodellen.
Een andere mogelijkheid zijn geavanceerdere detectiesystemen op basis van machine learning. Door basislijnen vast te stellen van gebruikersgedrag en netwerkverkeer en automatisch afwijkingen te identificeren, kunnen de systemen geavanceerdere bedreigingen detecteren, terwijl het aantal valspositieve meldingen wordt verminderd en analisten niet worden overspoeld met valse meldingen.








