Google Threat Intelligence Group meldt in een nieuw rapport dat criminelen agentic AI niet langer alleen testen, maar daadwerkelijk gebruiken voor autonome aanvallen. Het gaat onder meer om het automatisch binnendringen van netwerken en het saboteren van software-supply chains. Het onderzoek bundelt bevindingen uit Mandiant-onderzoeken, misbruikanalyses van Gemini en signalen uit criminele netwerken.
Google Threat Intelligence Group (GTIG) heeft het rapport AI Threat Tracker Q3 2026 gepubliceerd, waarin het bedrijf de ontwikkeling van AI-gerelateerde dreigingen beschrijft. Volgens GTIG zetten aanvallers agentic AI steeds vaker in om de volledige aanvalscyclus te versnellen, van het opsporen van kwetsbaarheden tot het geautomatiseerd binnendringen van netwerken. Het rapport is samengesteld op basis van onderzoek van Mandiant, misbruikanalyses van Google’s eigen AI-model Gemini en informatie uit criminele netwerken.
Autonome aanvallen
GTIG meldt dat een spionagegroep heeft geprobeerd Gemini te gebruiken voor het bouwen van software die netwerken zelfstandig binnendringt, zonder verdere menselijke tussenkomst. In een ander geval liet een groep aanvallers volgens het rapport een AI-systeem draaien op gestolen servers, dat binnen zes uur duizenden inloggegevens buitmaakte. Deze voorbeelden illustreren volgens GTIG dat agentic AI het tempo en de schaal van aanvallen aanzienlijk kan vergroten.
Sabotage van software-supply chain
Het rapport beschrijft daarnaast hoe hackerscollectieven, waaronder een groep die door GTIG wordt aangeduid als TeamPCP, metadata van open-source softwarepakketten hebben gemanipuleerd. Hierdoor koppelden AI-programmeerhulpmiddelen volgens Google automatisch schadelijke code aan het werk van ontwikkelaars, zonder dat deze dit direct opmerkten. GTIG ziet dit als een aanwijzing dat de software-supply chain een doelwit is geworden voor aanvallers die AI-ontwikkelomgevingen willen infiltreren.
Diefstal van modellen en rekenkracht
Volgens GTIG stelen criminelen ook steeds vaker AI-modellen van bedrijven, om slachtoffers vervolgens af te persen met de dreiging deze modellen openbaar te maken of te misbruiken. Daarnaast melden de onderzoekers dat aanvallers cloudsystemen van slachtoffers inzetten om GPU-rekenkracht te gebruiken zonder daarvoor te betalen. Deze rekenkracht wordt volgens GTIG gebruikt om eigen AI-modellen te draaien buiten het zicht van beveiligingssystemen van de getroffen organisatie.
Reactie GTIG
John Hultquist, Chief Analyst bij Google Threat Intelligence Group, stelt dat AI inmiddels bij vrijwel elke vorm van dreiging een rol speelt en dat criminelen daar direct voordeel uit halen. Volgens Hultquist zit de grootste uitdaging in agentic AI, systemen die zelfstandig kunnen handelen, waardoor aanvallers volgens hem sneller en op grotere schaal kunnen opereren dan voorheen. Hultquist geeft aan dat criminelen bewust kiezen voor aanvalsmethodes die sneller verlopen dan organisaties kunnen reageren, en dat ze rekenkracht stelen wanneer ze deze nodig hebben. Hij wijst erop dat aanvallers zowel gekaapte systemen als lokale modellen gebruiken om commerciële detectiemethoden te omzeilen. Volgens Hultquist richt een nieuwe generatie aanvallers zich inmiddels direct op de AI-infrastructuur van bedrijven, met de software-supply chain als voorlopig belangrijkste doelwit.