AI stuurt cyberaanvallen aan, waardoor menselijke begeleiding steeds minder nodig is. Het nieuwe AI Security Report 2026 van Check Point Research laat zien dat kunstmatige intelligentie nu grote delen van een inbreuk zelfstandig kan uitvoeren. Tegelijkertijd is de tijd tussen het ontdekken van een kwetsbaarheid en het beginnen met het exploiteren ervan teruggebracht van dagen naar slechts enkele uren.
Het afgelopen jaar hebben onderzoekers een duidelijke verschuiving gezien in hoe cybercriminelen AI gebruiken. Voorheen werd de technologie vooral gebruikt om aanvallen te plannen of kwaadaardige code te creëren. Tegenwoordig kan AI grote delen van de aanval zelf uitvoeren: van het identificeren van kwetsbaarheden en het inbreken in netwerken tot het analyseren van gestolen informatie en het voortzetten van de aanval zonder continue controle van een aanvaller.
Het rapport is gebaseerd op daadwerkelijke incidenten, telemetriegegevens en onze eigen analyses. Controlepuntonderzoek. Een van de meest spraakmakende voorbeelden betreft een inbreuk op negen Mexicaanse overheidsinstanties, waarbij een aanvaller twee commerciële AI-tools combineerde om meer dan 5300 door AI gegenereerde commando's uit te voeren tijdens 34 verschillende aanvalssessies.
Het nieuwe onderzoek toont ook aan hoe snel het dreigingslandschap verandert. De tijd tussen het moment dat een nieuwe kwetsbaarheid wordt ontdekt en het moment dat een werkende aanval kan worden ontwikkeld, is gedaald tot enkele uren. Tegelijkertijd is het aantal geavanceerde zogenaamde prompt-injectieaanvallen – waarbij aanvallers proberen AI-systemen te manipuleren via verborgen instructies – in 2026 sterk toegenomen. AI is daarmee een nieuw aanvalsoppervlak geworden dat organisaties op dezelfde manier moeten beschermen als netwerken, cloudservices en gebruikersaccounts.
Een andere duidelijke trend is dat traditionele methoden voor identiteitsverificatie steeds minder betrouwbaar worden. AI kan nu zeer overtuigende stemmen, gezichten, documenten en video's creëren, waardoor visuele controles niet langer volstaan als veiligheidsmaatregel. Bovendien is het aantal risicovolle interacties met AI-diensten van bedrijven in een jaar tijd verdubbeld. Volgens het rapport vindt de grootste blootstelling van gevoelige informatie niet plaats door aanvallen, maar doordat werknemers meer bedrijfsgegevens delen met goedgekeurde AI-tools dan ze zich realiseren.
– Een jaar geleden beschreven we AI als een instrument dat aanvallers effectiever maakte., zegt Lotem Finkelstein, Vicepresident, Check Point Research. Wat we nu zien, is veel ingrijpender. AI neemt actief deel aan de aanvallen zelf en kan taken uitvoeren die voorheen een heel team van ervaren aanvallers vereisten. De drempel voor geavanceerde cyberaanvallen daalt snel en verdedigers kunnen er niet langer van uitgaan dat er achter elke stap een mens schuilgaat. De organisaties die het meest succesvol zullen zijn, zijn degenen die controleren hoe AI wordt gebruikt, de AI-systemen waarop ze vertrouwen beschermen en zichzelf in hetzelfde tempo kunnen verdedigen als de dreigingen zich ontwikkelen.
Het volledige AI-beveiligingsrapport 2026 van Controlepuntonderzoek is te lezen op Check Point-blog








