Google ontdekt zerodayexploit die waarschijnlijk met behulp van AI is gemaakt

De Google Threat Intelligence Group heeft voor het eerst een cybercrimineel geïdentificeerd die een zerodaykwetsbaarheid wilde misbruiken met een exploit die waarschijnlijk met behulp van AI is ontwikkeld. De aanvaller wilde deze exploit gebruiken bij een 'grootschalige aanval'.

Dit nieuws in het kort:

  • Google is een exploit van een zerodaykwetsbaarheid tegengekomen die waarschijnlijk met behulp van AI is gemaakt.
  • Met de exploit konden aanvallers tweefactorauthenticatie omzeilen in een niet nader genoemde opensourcesysteembeheertool.
  • Hackers uit China en Noord-Korea hebben ook interesse getoond in de ontwikkeling van exploits voor zerodaykwetsbaarheden met behulp van AI.

Google heeft tegenmaatregelen genomen om de aanval mogelijk te voorkomen, schrijft de GTIG. Het gaat om een kwetsbaarheid waarmee hackers tweefactorauthenticatie konden omzeilen in een opensourcesysteembeheertool. Om welke tool het precies gaat, is niet bekend.

Het securityteam van Google schrijft dat Gemini waarschijnlijk niet is gebruikt, maar op basis van de structuur en inhoud van de exploits kan GTIG 'met grote zekerheid' zeggen dat waarschijnlijk AI is gebruikt voor de ontwikkeling ervan. Het script bevat bijvoorbeeld veel educational docstrings, waaronder een gehallucineerde CVSS-score. Daarnaast is het script geschreven in een gestructureerd Python-format dat kenmerkend zou zijn voor de data waarmee AI-modellen worden getraind.

Volgens de beveiligingsonderzoekers hebben ook hackers die verbonden zijn aan China en Noord-Korea 'aanzienlijke interesse getoond' in het benutten van AI voor het ontdekken van kwetsbaarheden.

GTIG benadrukt verder dat 'autonome malware' in opkomst is. Deze software kan zelfstandig de status van een besmet systeem interpreteren en op basis daarvan de omgeving van het slachtoffer manipuleren. Daarnaast gebruiken hackers ook steeds vaker geanonimiseerde accounts met toegang tot premiummodellen. Dat doen zij door gebruik van middleware en geautomatiseerde registratieprocessen om gebruiksbeperkingen te omzeilen.

AI zeroday

Door Imre Himmelbauer

Redacteur

12-05-2026 • 15:27

25

Reacties (25)

Sorteer op:

Weergave:

Dus we gaan straks ook de Blackwall krijgen zoals in CP2077? Alle AI achter een dikke firewall nadat er zoveel AI rogue ging dat de wereld bijna ten onder ging....
Het zou mij niet verbazen als wij op zo'n punt staan met een aantal jaar. Lezend dat autonome malware een ding is van nu, ga ik een autonome anti-autonome malware AI :? niet uitsluiten.
Ach, zolang we ook niet allemaal 'fysiek' (augmented) gekoppeld zijn met internet, hebben we nog wat marges.
Uiteraard itereert dit nog een tijdje door totdat alle grote en kleine gaatjes gedicht zijn. Enige wat dan nog over blijft is de menselijke factor.
En dan nooit meer aan de code zitten? 🫪
Het voordeel met alle mensen die ze eruit gooien, dan weer iemand een patch met AI kan uitbrengen.

Dit gaat net zo lang door, dat er niemand meer een patch kan maken. Maar goed, dan is de CEO en zijn vrienden allang gevlogen.
Virussen zijn back! En dit keer een stukje autonomer, ben benieuwd wat voor oplossingen we gaan krijgen vermoedlijk zullen ze een abonnment-model gebruiken! :P

Of maybe pay-to-win :)

[Reactie gewijzigd door Frankyfreeze op 12 mei 2026 17:48]

Yippee! Wordt de AI antivirus dan straks ook pay to win?
Het securityteam van Google schrijft dat Gemini waarschijnlijk niet is gebruikt,
Even snel benoemen dat hun tool niet gebruikt is.
Je kan het ook lezen als een bekentenis dat hun eigen AI minder goed is dan de competitie.
Of dat ze een tool gebruikt hebben die niet naar de VS rapporteert?
gemini is heel goed, alleen is misschien het is niet de beste in coderen. voor mijn projecten is het meer dan goed genoeg

maar, alleen als je het via de API gebruikt en niet via de app, want dan is het nogal bagger

[Reactie gewijzigd door angushansen op 12 mei 2026 15:54]

Of ze kennen hun eigen tool goed genoeg om te zien dat die het script niet op deze manier zou genereren. En hadden geen zin om alle andere AI's te checken.
* MrMonkE trekt UTP stekker uit de router
En z'n laptop switchte automatisch naar de 5G backup SIM?
Nu je het zegt, ik voelde wel iets in mijn bovenarm, een soort signaal, en allerlei bestek blijft er aan kleven.
als ik het goed begrijp is het nu ai die bugs ontdekt die zijn geschreven door ai, ipv mensen die bugs ontdekken die geschreven zijn door mensen
Nog erger, AI wordt nu al volledig ingezet om geautomatiseerd aanvals-vectoren te indexeren en uit te voeren. Dat kan variëren van hacken van firewalls en andere apparatuur tot het uitvoeren van social engineering volgens de mensen achter onze SOC.
Daarom heb ik ook een geitenwollen SOC
Code reviews en tests worden continu met AI gedaan. Maar dat garandeert niet dat je ineens grote security bugs vindt, zeker niet als je geen toegang hebt tot modellen als Mythos.

Om te kunnen reageren moet je ingelogd zijn