Frontier AI verandert cybersecurity | NTT DATA

ma, 21 september 2026

Frontier AI is er. Is uw cybersecurity-operatingmodel er klaar voor?

Hoe AI-gedreven kwaliteitsborging organisaties helpt de time-to-market te versnellen, incidenten te verminderen en het vertrouwen in elke release te vergroten.

Wanneer een kritieke kwetsbaarheid in software bekend wordt gemaakt, weten securityteams in alle sectoren inmiddels wat hun te doen staat.

Eerst moet worden vastgesteld of het getroffen component aanwezig, blootgesteld of bereikbaar is, kritieke diensten ondersteunt of al actief wordt misbruikt. Tegelijkertijd moeten organisaties de blootstelling beperken, compenserende maatregelen treffen, zoeken naar tekenen van compromittering en herstelmaatregelen prioriteren – en dat alles, indien mogelijk, zonder de bedrijfsvoering te verstoren.

Niets daarvan is nieuw. Wat wel is veranderd, is dat AI-systemen tegenwoordig software kunnen analyseren, de exploiteerbaarheid van kwetsbaarheden kunnen beoordelen, blootgestelde assets kunnen identificeren en verschillende zwakke plekken kunnen combineren tot uitvoerbare aanvalspaden – veel sneller en tegen lagere kosten.

Het tijdsvenster waarin verdedigers kunnen reageren, was al klein. AI heeft het nog verder verkleind.

Een echte verschuiving, zonder de hype

Frontier AI verwijst doorgaans naar AI-modellen die vooroplopen wat betreft de huidige technologische mogelijkheden. Maar het model is slechts een deel van het geheel. De werkelijke operationele kracht komt van het systeem eromheen: tools, data, identiteitsbeheer, machtigingen, geheugen, planning, uitvoering en verificatie. Deze elementen stellen een AI-agent in staat om de stap te zetten van het genereren van antwoorden naar het daadwerkelijk uitvoeren van acties.

Anthropic meldde dat Claude Mythos Preview zero-daykwetsbaarheden kon ontdekken en misbruiken en bekende N-daykwetsbaarheden – openbaar gemaakte kwetsbaarheden in software die nog niet overal zijn gepatcht – kon omzetten in werkende exploits. Een onafhankelijke evaluatie door het Britse AI Security Institute bevestigde in gecontroleerde omgevingen een aanzienlijke verbetering in het ontdekken van kwetsbaarheden en het combineren van meerdere aanvalsstappen.

Anthropic heeft inmiddels Mythos 5 geïntroduceerd en rapporteert verdere verbeteringen op het gebied van cybersecurity, terwijl de toegang tot het model beperkt blijft.

Waarom governance en duidelijke grenzen cruciaal zijn

Recente gebeurtenissen illustreren verder waarom deze mogelijkheden zoveel aandacht krijgen. In juli 2026 maakte OpenAI bekend dat een van zijn experimentele AI-agents tijdens een cybersecurity-evaluatie uit de testomgeving wist te ontsnappen en infrastructuur van Hugging Face compromitteerde. Enkele dagen later meldde Anthropic dat drie Claude-modellen tijdens afzonderlijke veiligheidstests ongeautoriseerde toegang hadden gekregen tot systemen van externe organisaties, nadat ze door een configuratiefout via het openbare internet toegankelijk waren geworden.

Dit zijn belangrijke ontwikkelingen, maar ze betekenen niet dat volledig autonome, geavanceerde aanvallen inmiddels gemeengoed zijn. Evaluaties blijven beperkingen aantonen in complexe, gesegmenteerde en actief verdedigde omgevingen, waar sterke beveiligingsmaatregelen en deskundige professionals nog steeds een cruciale rol spelen.

Het directe risico is praktischer: AI maakt bestaande aanvalstechnieken sneller, goedkoper en eenvoudiger schaalbaar. Dat geldt voor onderzoek naar kwetsbaarheden, verkenning, de ontwikkeling van exploits, social engineering en de analyse van gestolen data.

Dezelfde technologie kan ook de verdediging versterken. Organisaties kunnen hiervan profiteren als ze AI op een verantwoorde manier en met voldoende snelheid in hun security operations weten te integreren.

Cyberrisico is nu een onderwerp voor de bedrijfsleiding

Frontier AI verandert zowel de economische aspecten van cyberrisico als de tijd die beschikbaar is om te reageren.

In juni 2026 waarschuwden de cybersecurityinstanties van de Five Eyes-landen dat Frontier AI offensieve en defensieve cybercapaciteiten binnen enkele maanden in plaats van jaren zou kunnen transformeren. Ze riepen bedrijfsleiders op om risico’s en verantwoordelijkheden opnieuw te beoordelen, fundamentele beveiligingsmaatregelen te versterken, cybersecurityleiders meer slagkracht te geven en actief betrokken te blijven naarmate deze mogelijkheden zich verder ontwikkelen.

Organisaties zijn hun bredere aanpak van AI al aan het formaliseren. Uit het NTT DATA-rapport 2026 Global AI Report: A Playbook for AI Leaders blijkt dat 78% van de organisaties die als AI-leiders werden aangemerkt een dedicated Chief AI Officer had en dat 56% een gecentraliseerd AI-governancemodel hanteerde. Ter vergelijking: bij alle overige respondenten was dit slechts 38%. Het onderzoek was gebaseerd op input van 2.567 C-suiteleden en senior leiders.

Diezelfde governance moet nu worden uitgebreid naar cybersecurity:

  • Hoe wordt AI ingezet binnen security operations?
  • Welke acties moeten worden geautomatiseerd?
  • Hoe worden die acties geautoriseerd en geverifieerd?
  • Hoe worden bedrijfsprocessen die AI gebruiken beveiligd?
  • Wie blijft verantwoordelijk wanneer een AI-systeem zelfstandig actie onderneemt?

Het is duidelijk dat de uitdagingen en kansen van Frontier AI onderdeel moeten zijn van de cybersecuritystrategie. Maar kan uw operatingmodel zich snel genoeg aanpassen zonder dat dit ten koste gaat van controle, zekerheid of duidelijke verantwoordelijkheden?

5 prioriteiten voor CISO’s

1. Richt u op de diensten die er echt toe doen

Begin bij kritieke bedrijfsdiensten en breng in kaart welke applicaties, infrastructuur, data, identiteiten, softwarecomponenten en externe partijen deze diensten ondersteunen. Bepaal vervolgens waar blootstelling, buitensporige privileges, gebrekkige segmentatie, niet-ondersteunde technologie of ontoereikende herstelvoorzieningen de grootste impact op de bedrijfsvoering kunnen hebben.

Prioriteer herstelmaatregelen op basis van actief misbruik, exploiteerbaarheid, blootstelling, bereikbaarheid, bedrijfsimpact, de potentiële omvang van de gevolgen en bestaande compenserende maatregelen. Alleen de technische ernst van een kwetsbaarheid geeft geen volledig beeld van het risico.

Het doel is te begrijpen welke combinaties van zwakke plekken, blootstelling en privileges de grootste kans hebben om uw organisatie schade toe te brengen.

2. Verklein het aanvalsoppervlak

Verwijder onnodige externe blootstelling, verbindingen en toegangsrechten. Pak niet-ondersteunde technologie aan en verbeter veilige softwareontwikkeling, governance van afhankelijkheden, configuratiebeheer, logging en software assurance. Pas zero trust-principes toe op mensen, apparaten, workloads, applicaties en data.

Besteed bijzondere aandacht aan machine-identiteiten: serviceaccounts, inloggegevens voor application programming interfaces (API’s), bots, workload-identiteiten en AI-agents. Geef elk daarvan een afzonderlijke identiteit, beperkte machtigingen en waar mogelijk kortlevende credentials.

3. Moderniseer de verdediging met gecontroleerde automatisering

Security operations moeten detectie en correlatie op machinesnelheid ondersteunen, evenals snelle respons binnen duidelijk afgebakende grenzen.

Gebruik AI ter ondersteuning van de triage van kwetsbaarheden, codebeoordeling, analyse van aanvalspaden, verrijking van threat intelligence, onderzoek en containment. Verbind context uit identiteiten, endpoints, netwerken, cloudomgevingen, applicaties en data, zodat beslissingen het werkelijke bedrijfsrisico weerspiegelen.

Het doel is om blootstelling eerder vast te stellen, sneller te beperken en betere beslissingen te nemen.

Automatisering moet onder governance blijven vallen. Houd rekening met de mate van zekerheid, impact, omkeerbaarheid, de potentiële omvang van de gevolgen en urgentie. Acties met een lage impact die eenvoudig kunnen worden teruggedraaid, kunnen binnen duidelijke grenzen vooraf worden geautoriseerd. Acties met een grote impact of die moeilijk ongedaan kunnen worden gemaakt, vereisen strengere validatie en, waar nodig, menselijke goedkeuring. Elke door AI gegenereerde bevinding, patch of responsactie moet traceerbaar, gevalideerd en controleerbaar zijn.

4. Beveilig AI en agentic systemen

Houd een actuele inventaris bij van modellen, agents, eigenaren, identiteiten, databronnen, tools, connectors en externe afhankelijkheden. Geef iedere agent en iedere verbinding met een tool een beheerde identiteit en pas het principe van least privilege, credentials met een beperkte scope en expliciete autorisatiegrenzen toe.

Test op prompt injection, buitensporige autonomie, onveilig gebruik van tools, openbaarmaking van gevoelige data, gemanipuleerde databronnen en gecompromitteerde afhankelijkheden. Behandel de output van modellen als niet-vertrouwd voordat deze wordt doorgegeven aan bedrijfssystemen.

Introduceer agentic AI stapsgewijs en begin met duidelijk afgebakende, goed observeerbare taken met een lager risico. Hoe meer bevoegdheid een AI-systeem heeft om zelfstandig te handelen, hoe sterker het identiteitsbeheer, de monitoring, tests en verantwoordingsmechanismen moeten zijn.

5. Bouw weerbaarheid die ook onder druk werkt

Geen enkele organisatie kan elke aanval voorkomen. Containment en herstel moeten daarom integraal onderdeel zijn van het operatingmodel. Zorg voor geïsoleerde en onveranderbare herstelkopieën, afzonderlijke credentials voor herstelprocessen, schone herstelomgevingen en geteste herstelprocedures. Controleer ook of herstelde systemen en data betrouwbaar zijn.

Definieer de minimale bedrijfsdiensten die tijdens een crisis operationeel moeten blijven en test herstel op het niveau van een volledige end-to-enddienst, niet alleen op het niveau van een afzonderlijke server of back-up.

Leiders hebben daarnaast vooraf overeengekomen beslissingsbevoegdheden en escalatiedrempels nodig. Wanneer de beschikbare reactietijd in minuten wordt gemeten, kan tijdens een incident niet nog worden onderhandeld over wie bevoegd is om actie te ondernemen.

Bereid u nu voor op wat er komt

Gereedheid moet niet worden opgebouwd rond één model, benchmark of productrelease. Beoordeel in plaats daarvan voortdurend de blootstelling van uw organisatie opnieuw, versterk de fundamenten van uw beveiliging, moderniseer uw operations en test de weerbaarheid ervan.

Verdedigers behouden belangrijke voordelen: geprivilegieerde telemetrie, kennis van de bedrijfscontext en de bevoegdheid om hun eigen omgevingen aan te passen. De uitdaging is om die voordelen om te zetten in betrouwbare acties voordat aanvallers ze kunnen benutten.

Nu bepaalde offensieve en defensieve activiteiten steeds dichter bij machinesnelheid komen, moet cybersecurity meer geïntegreerd, geautomatiseerd en weerbaar worden, zonder dat dit ten koste gaat van governance of menselijke verantwoordelijkheid.

WAT NU?

Bekijk ons webinar ‘From frontier AI to business impact’ om te ontdekken hoe Frontier AI de cybersecurity van ondernemingen verandert en wat leiders nu moeten doen. Lees daarnaast onze executive perspective ‘Beyond Claude Mythos Preview: What frontier models mean for enterprise cybersecurity’ voor praktische richtlijnen om uw gereedheid en weerbaarheid te versterken.


Laatste inzichten

Hoe kunnen we je helpen?

Contact