Toen onderzoekers van beveiligingsbedrijf Sysdig deze zomer de eerste gedocumenteerde AI-gestuurde ransomware-operatie uitplozen, sprong één detail eruit. Halverwege de inbraak liep de aanval vast op een inlogfout — het soort hapering dat verdedigers vroeger uren tijd gaf, terwijl een menselijke aanvaller zat te puzzelen. De AI loste het op in 31 seconden en ging gewoon door. Als jouw beveiligingsplan er stilzwijgend van uitgaat dat een oplichter weinig tijd heeft, weinig geduld en kantooruren, dan is die aanname net verlopen.
De maand waarin aanvallen spotgoedkoop werden
In augustus waarschuwde het beveiligingsteam van Google dat AI-agents aanvallen veranderen op drie vlakken: verfijning, schaal en snelheid. Ransomwaregroepen en toegangshandelaren gebruiken nu al agents om documentatie te scannen, zwakke inloggegevens op te sporen en door systemen te bewegen voordat iemand de melding heeft gelezen. Google verwacht bovendien dat vrij beschikbare modellen binnen zes tot twaalf maanden de cybercapaciteiten van topmodellen evenaren — en dan wordt het gereedschap zo goed als gratis.
Het echte verhaal zit in de economie. Anthropic documenteerde in augustus 2025 een zaak waarin zijn eigen programmeertool was misbruikt om afpersing te automatiseren bij minstens 17 organisaties, met losgeld dat soms boven de 500.000 dollar uitkwam — een operatie die grotendeels door automatisering draaide, niet door een grote criminele bende. En in mei 2026 meldde Googles Threat Intelligence Group dat het een criminele groep had verstoord die met AI een werkende zero-day-exploit had gebouwd voor een massale aanvalscampagne.
Waarom raakt dit een bedrijf met tien mensen in Gent of Lyon? Je was nooit een week van de tijd van een bekwame hacker waard. Maar dertig minuten machinetijd ben je zeker waard. Als aanvallen bijna niets meer kost, zijn kleine doelwitten niet langer veilig door onopvallendheid.
De stem aan de telefoon is misschien geen mens
Dezelfde kostendaling geldt voor social engineering. Volgens onderzoek van McAfee volstaat ongeveer drie seconden audio — een voicemailbegroeting, een fragment van je website — om een stem te klonen met zo'n 85 procent gelijkenis. CrowdStrike zag in één kwartaal van 2025 een stijging van meer dan 1.600 procent in voice phishing met deepfakes. En de inmiddels beruchte zaak in Hongkong, waar een financieel medewerker zo'n 25,6 miljoen dollar overmaakte na een videocall waarin elke andere deelnemer een deepfake bleek, laat zien waar dit aan de bovenkant eindigt.
De ongemakkelijkste bevinding komt van identiteitsbedrijf iProov: in hun tests kon slechts 0,1 procent van de mensen hoogwaardige deepfakes betrouwbaar onderscheiden van echt beeld. De stem van je leverancier herkennen, of het gezicht van je baas in een call, is geen verificatie meer. Het is vertrouwdheid — en vertrouwdheid is nu op bestelling te maken.
Zes saaie maatregelen die nog altijd winnen
Het opvallendste aan Googles verdedigingsadvies voor dit nieuwe tijdperk is hoe basaal het is. Aanvallen op machinesnelheid zijn vooral geautomatiseerde versies van oude aanvallen, en de oude verdediging houdt ze nog steeds tegen — als die tenminste echt aanstaat.
Multifactorauthenticatie overal, vandaag nog. E-mail, bankieren, boekhoudsoftware, het beheer van je website, je cloudopslag. AI-agents zijn juist sterk in het op grote schaal verzamelen en uitproberen van gelekte wachtwoorden; MFA breekt die hele keten. Kies liever app-codes of hardwaresleutels dan sms.
Schaf logins met alleen een wachtwoord af. Op Googles lijstje staat expliciet: zoek naar uitgelekte wachtwoorden en verwijder ongebruikte accounts. Elke slapende login van een oud-medewerker, elke gedeelde info@-mailbox met één zwak wachtwoord, is een zijdeur die een scannende agent vroeg of laat probeert.
Controleer wijzigingen in betaalgegevens via een ander kanaal. Mailt een leverancier een nieuw rekeningnummer, of belt „de baas" voor een spoedoverboeking? Bevestig dan via een kanaal dat je zelf opstart — een telefoonnummer dat je al had, niet het nummer uit de e-mailhandtekening. Maak er een geschreven regel van, geen gewoonte.
Licht je team in over stemklonen — en spreek een codewoord af. Iedereen die geld kan overmaken of toegangsrechten kan wijzigen, moet weten dat een bekende stem niets bewijst. Een afgesproken verificatiezin voor echt dringende verzoeken kost niets en zet de kloon schaakmat.
Snoeien, updaten, herhalen. Software-updates en een controle van wie beheerdersrechten heeft, stonden ook op Googles lijst. Minder accounts met minder rechten betekent minder voor een agent om te vinden.
Test je back-ups door ze terug te zetten. Een back-up die je nooit hebt teruggezet is een hoop, geen plan. Bij ransomware op machinesnelheid is je hersteltijd je belangrijkste meetlat.
Houd ook je eigen agents aan de lijn
De andere helft van Googles augustusadvies richt zich op bedrijven die zelf AI-agents inzetten, en het kernidee is het stelen waard: de harde grenzen horen buiten het model te zitten. Googles raamwerk voor veiligere agents adviseert controles waar de AI zich niet omheen kan praten — uitgaven- en transactielimieten, geïsoleerde omgevingen voor code-uitvoering, goedkeuringsmomenten vóór ingrijpende acties, en ondertekende, traceerbare wijzigingen aan data. Het Secure AI Framework voegt drie nuchtere principes toe: agents hebben duidelijk gedefinieerde menselijke controleurs, hun bevoegdheden zijn strak begrensd, en hun acties zijn observeerbaar.
Voor een klein bedrijf is de vertaling simpel. Een agent die facturen opstelt, mag geen betalingen kunnen versturen. Een agent met toegang tot je mailbox hoort geen toegang tot je bank te hebben. Stel limieten in waar het geld beweegt — bij de bank of de betaalprovider — niet in de prompt. En houd een logboek bij van wat je agents echt hebben gedaan: onder de AVG blijf jij verantwoordelijk, en een datalek kan een meldplicht van 72 uur bij de toezichthouder in gang zetten.
Wanneer je niet in paniek hoeft te raken
Eerlijkheid helpt hier. De meeste aanvallen op kleine bedrijven zijn nog altijd opportunistisch en lui, en de zes maatregelen hierboven stoppen de overgrote meerderheid — Europol en nationale CERT's zeggen dit al jaren in verschillende bewoordingen. Je hebt dit kwartaal geen AI-beveiligingsproduct nodig; je moet deze week MFA aanzetten. Regelgeving redt je evenmin in realtime: de EU AI-verordening verplicht weliswaar het labelen van deepfakes, met boetes tot 35 miljoen euro of 7 procent van de wereldwijde omzet, maar criminelen staan niet bekend om hun compliance. De regels beschermen de markt; de checklist beschermt jou.
De diepere verschuiving is dat vertrouwenssignalen waar we decennia op leunden — een bekende stem, een plausibele e-mail, een snel en vlot antwoord — nu goedkoop te vervalsen zijn. De bedrijven die zich aanpassen zijn niet de bedrijven die de meeste tools kopen, maar de bedrijven die op papier hebben gezet wat geverifieerd wordt en wat hun eigen AI mag doen.
Denk je na over de plek van AI in jouw bedrijf — inclusief welke taken je veilig aan een agent kunt geven en welke vangrails eromheen horen? Dat is precies het soort vraag waarvoor de AI Readiness Scan van Cresly is gemaakt. Die brengt in kaart waar AI je echt vooruithelpt, en waar een mens stevig aan het stuur moet blijven.