Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie

Trend Micro AI Security 2025: duizenden AI-servers blootgesteld aan beveiligingsrisico's

Team-Trend-Micro Team-Trend-Micro

Trend Micro AI-beveiliging 2025 waarschuwt voor een groeiend dreigingslandschap waarbij duizenden AI-servers verkeerd geconfigureerd, onbeschermd en direct blootgesteld zijn aan het internet. Een nieuw rapport van Trend Micro toont aan dat de snelle uitbreiding van de AI-infrastructuur plaatsvindt zonder adequate beveiligingsmaatregelen, wat de deur opent voor gegevensdiefstal, manipulatie, afpersing en andere cyberaanvallen.

AI – kansen en risico’s

AI wordt vaak aangeprezen als de kans van de eeuw voor bedrijven wereldwijd. Met de juiste beveiligingsstrategie kan de technologie alles revolutioneren, van klantenservice tot onderzoek. Maar als organisaties overhaast implementeren zonder best practices te volgen, lopen ze het risico systemen te bouwen die eerder kwetsbaar dan nuttig zijn.

https://media.licdn.com/dms/image/v2/D5610AQEweBP3v6z4sw/image-shrink_800/B56ZVvnlAvHoAc-/0/1741334403802?e=2147483647&v=beta&t=qzgv5duoK7PZPYuoorJbUndszJk1xQjd8dQYHeE6uaw
Martin Fribrock, manager Zweden bij Trend Micro.

AI is misschien wel de kans van de eeuw, maar zonder de juiste beveiligingsmaatregelen zullen de gevolgen ernstig zijn. Ons rapport toont aan dat steeds meer AI-systemen worden gebouwd met onveilige en ongepatchte componenten, waardoor ze extreem kwetsbaar zijn voor dreigingen., zegt Martin Fribrock, Zweden Manager bij Trend Micro.

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

Kritieke kwetsbaarheden in AI-infrastructuur

Het rapport belicht diverse ernstige veiligheidsuitdagingen:

  • Kwetsbaarheden in belangrijke componenten: Er zijn onder andere exploits gevonden in ChromaDB, Redis, NVIDIA Triton en NVIDIA Container Toolkit, die kunnen worden misbruikt om AI-modellen aan te vallen.
  • Onbedoelde blootstelling: Veel systemen worden snel en zonder grondige beveiligingscontroles geïmplementeerd. Trend Micro identificeerde meer dan 200 ChromaDB-servers, 2.000 Redis-servers en meer dan 10.000 Ollama-servers die openbaar en zonder authenticatie op internet beschikbaar zijn.
  • Open sourceDe meeste AI-platforms zijn open source. Dit maakt snelle innovatie mogelijk, maar betekent ook dat kwetsbaarheden in productiesystemen kunnen worden opgenomen en daardoor zeer moeilijk te detecteren zijn.
  • Container-gebaseerde zwakheden:AI-infrastructuur is vaak gecontaineriseerd, waardoor deze kwetsbaar is voor dezelfde soorten bedreigingen als cloud- en containeromgevingen, zoals gebrek aan invoervalidatie en onvoldoende uitvoeringsmonitoring.

Duizenden AI-servers openen de deur voor cybercriminelen

Het rapport waarschuwt dat deze verkeerde configuraties een unieke kans bieden voor cybercriminelen om kwetsbaarheden in AI-systemen te misbruiken. Aanvallers kunnen gegevens stelen, AI-modellen manipuleren of servers gebruiken als springplank voor grotere aanvallen. Voor bedrijven kunnen de gevolgen desastreus zijn, waaronder gegevensverlies, verlies van klantvertrouwen en financiële verliezen.

– Veel bedrijven onderschatten de risico’s. Wanneer AI-servers op deze manier worden blootgesteld, krijgen kwaadwillenden een directe toegang tot De meest gevoelige activa van de organisatie, aldus Fribrock.

Gevolgen voor bedrijven en regelgeving

Voor organisaties is gebrek aan AI-beveiliging niet alleen een technisch probleem, maar ook een wettelijk probleem. Een verkeerd geconfigureerde server die leidt tot Volgens de Amerikaanse overheid kunnen datalekken leiden tot aanzienlijke boetes. AVG. Op dezelfde manier, DORA-regelgeving Binnen de EU is dit een steeds belangrijkere factor, waar AI-infrastructuur nu onderworpen is aan dezelfde eisen voor digitale operationele veerkracht als andere kritieke systemen.

Het negeren van deze vereisten kan zowel financieel als qua merkimago kostbaar zijn. Bedrijven die de controle over hun AI-systemen verliezen, riskeren reputatieschade, klantenverlies en moeilijkheden bij het herstellen van vertrouwen.

Aanbevolen acties van Trend Micro

Het rapport stelt een aantal concrete maatregelen voor om de beveiliging van AI te versterken:

  • Regelmatige kwetsbaarheidsscans en patches van alle AI-gerelateerde componenten.
  • Continue inventarisatie van softwarecomponenten, inclusief oplossingen van derden en open source-oplossingen.
  • Veilige best practices voor containerbehandeling, met logging, segmentatie en gedragsbewaking.
  • Strikte configuratiecontroles om ervoor te zorgen dat AI-servers niet zonder authenticatie aan het internet worden blootgesteld.

Evenwicht tussen innovatie en veiligheid

Het rapport Trend Micro AI Security 2025 benadrukt dat innovatie niet ten koste mag gaan van de beveiliging. Bedrijven moeten een balans vinden tussen een snelle marktintroductie en robuuste cyberbeveiliging. Organisaties die beveiliging integreren in de basis van AI-systemen zullen beide risico's verminderen. het risico op aanvallen en het vertrouwen op lange termijn met klanten en partners versterken.

Het is cruciaal dat bedrijven de juiste balans vinden tussen innovatie en beveiliging. Anders wordt AI een kwetsbaar punt voor aanvallen in plaats van een concurrentievoordeel., vat Fribrock samen.

Conclusie

Trend Micro AI-beveiliging 2025 Het is duidelijk dat duizenden AI-servers vandaag de dag al verkeerd geconfigureerd en kwetsbaar zijn. Om datalekken, manipulatie van AI-modellen en grootschalige cyberaanvallen te voorkomen, zijn duidelijke beveiligingsprocedures, regelmatige controles en een cultuur waarin beveiliging is geïntegreerd in de gehele AI-levenscyclus vereist.

Voor meer informatie, lees het rapport Trendrapport over de stand van zaken rond AI-beveiliging, 1e helft 2025 hier.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD