In 2025 vervagen de grenzen tussen cloud, AI en softwareleveringsketens steeds verder. Beveiligingsincidenten in 2025 laten duidelijk zien hoe cyberdreigingen zich ontwikkelen parallel aan AI, cloudplatformen en moderne ontwikkelomgevingen. Tovenaar Onderzoek Het analyseert hoe aanvallers hun methoden aanpassen aan deze veranderende omstandigheden en heeft in de loop van het jaar verschillende belangrijke kwetsbaarheden aan het licht gebracht die miljoenen gebruikers aan risico's hebben blootgesteld.
Een nieuwe compilatie laat een duidelijk patroon zien waarbij de meest kritieke kwetsbaarheden zich concentreren rond drie hoofdgebieden. Deze omvatten blootstelling aan AI, aanvallen op softwareleveringsketens en kwetsbaarheden in de centrale cloudinfrastructuur.
De ontdekking van een blootgesteld object Diep zoeken database Het kreeg veel aandacht en markeerde het begin van een jaar dat gekenmerkt werd door snelle ontwikkelingen op het gebied van grote taalmodellen en AI-tools voor ontwikkelaars.
Tegelijkertijd kwam het steeds vaker voor dat kritieke kwetsbaarheden zich verspreidden via veelgebruikte softwarecomponenten, wat wijst op een aanhoudend verborgen risico in de onderliggende software die in veel moderne cloudplatformen wordt gebruikt.
Softwareleveringsketens in de cloud zijn snel uitgegroeid tot een nieuwe frontlinie voor cyberaanvallen. Campagnes met kwaadaardige code waren ontworpen om zich te verspreiden via CI/CD-systemen, pakketregisters en pipelines.. In veel gevallen leidt het uitgebreide gebruik van npm En GitHub.
Nieuwe methoden maken de weg vrij voor aanvallen in 2026.
De golf van nieuwe AI-technologie heeft geleid tot configuratiefouten, gelekte tokens en zwakke plekken in de pipeline – kwetsbaarheden die aanvallers ook in 2026 zullen blijven uitbuiten. Gedurende het jaar zullen kwaadaardige codecampagnes zich waarschijnlijk ook richten op add-ons voor ontwikkelaars-IDE's en AI-artefacten zoals modellen en MCP-servers.

“Eind januari zagen we hoe Moltboek, een platform dat speciaal voor AI-agenten is ontwikkeld, explodeerde letterlijk. Slechts een paar dagen later, Wiz Onderzoek ”We hebben omvangrijke beveiligingslekken ontdekt die 35.000 e-mailadressen blootlegden, en tevens aan het licht gebracht dat mensen grotendeels achter de AI-agenten zaten. Deze ontwikkeling benadrukt twee belangrijke zaken: de snelle innovatie in AI creëert nieuwe aanvalsoppervlakken, en de beveiligingsmaatregelen moeten in hetzelfde tempo evolueren om aan deze nieuwe realiteit tegemoet te komen.” zegt Jesper Rellme, Manager Solutions Engineering bij Wiz.
Hier zijn vijf van de meest opvallende kwetsbaarheden in 2025.

Wiz Research onthult gelekte DeepSeek-database
Wiz Research ontdekte een openbaar toegankelijke ClickHouse-database van DeepSeek, die volledige controle gaf over de databasebewerkingen, inclusief toegang tot interne gegevens. De datalek omvatte meer dan een miljoen regels met logbestanden die chatgeschiedenis, geheime sleutels, backend-details en andere uiterst gevoelige informatie bevatten.

Shai-Hulud 2.0 supply chain-aanval
Een tweede, aan Shai-Hulud gerelateerde npm-supply-chain-campagne bracht belangrijke pakketten in gevaar, waarvan sommige wijdverspreid waren, en werd aangetroffen in ongeveer 27 procent van de cloud- en codeomgevingen die door Wiz werden gescand. De impact was enorm en nam snel toe dankzij uitgebreide geautomatiseerde replicatie: meer dan 25.000 kwaadaardige repositories bij ongeveer 500 GitHub-gebruikers, met een groeipercentage van ongeveer 1.000 nieuwe repositories elke 30 minuten.

React2Shell (CVE-2025-55182)
Er is een kritieke kwetsbaarheid ontdekt in het React Server Components (RSC) "Flight"-protocol, die het React 19-ecosysteem en de frameworks die het implementeren, met name Next.js, treft. De kwetsbaarheid kreeg CVE-2025-55182 toegewezen en maakte het mogelijk om zonder authenticatie op afstand code uit te voeren (RCE) op de server als gevolg van onveilige deserialisatie. Gegevens van Wiz Research toonden aan dat 39 procent van de cloudomgevingen kwetsbare instanties bevatte.

IngressNightmare
Wiz Research ontdekte CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 en CVE-2025-1974 – een reeks RCE-kwetsbaarheden (Remote Code Execution) zonder authenticatie in de Ingress NGINX Controller voor Kubernetes, gezamenlijk bekend als #IngressNightmare. Misbruik van deze kwetsbaarheden had kunnen leiden tot ongeautoriseerde toegang tot alle geheimen die in alle namespaces van het Kubernetes-cluster zijn opgeslagen, met de potentie om het cluster volledig over te nemen.

Shai-Hulud
De eerste Shai-Hulud-aanval op de softwareleveringsketen vond plaats toen gemanipuleerde versies van verschillende populaire pakketten op npm werden gepubliceerd. Deze bevatten een post-installatiescript dat gevoelige informatie verzamelde en doorsluisde naar openbare GitHub-repositories die de aanvallers onder de naam Shai-Hulud hadden aangemaakt. Naast datadiefstal vertoonde de kwaadaardige code wormachtig gedrag: wanneer een gecompromitteerd pakket extra npm-tokens in de omgeving waarin het draaide tegenkwam, publiceerde het automatisch gemanipuleerde versies van alle pakketten waartoe het toegang had, waardoor het zich door het hele npm-ecosysteem kon verspreiden.
Van aanvallen op de toeleveringsketen tot door AI veroorzaakte risico's en kwetsbaarheden in de kerninfrastructuur: steeds weer komt hetzelfde thema terug: complexiteit creëert kansen voor aanvallers. Nu nieuwe technologieën in 2026 nieuwe omstandigheden creëren, blijft Wiz Research inzichten delen die teams helpen te begrijpen waar risico's zich ophopen en hoe ze daar het beste op kunnen reageren.
De volledige lijst is beschikbaar. hier.








