Hewlett Packard Enterprise heeft zijn algemene voorwaarden aangepast voor server- en GreenLake-bestellingen. De wijziging houdt in dat prijzen kunnen worden aangepast tot het moment waarop goederen daadwerkelijk worden verzonden. Daarnaast is de geldigheidsduur van offertes verkort naar 14 dagen.

Volgens HPE is de aanpassing ingegeven door de volatiliteit in de IT-markt. Factoren zoals een sterk toenemende vraag naar AI-gerelateerde infrastructuur en verschuivingen in productie en beschikbaarheid zorgen voor onzekerheid over kosten en levertijden. Door de voorwaarden aan te passen wil HPE beter kunnen omgaan met deze marktomstandigheden.

De nieuwe regels zijn van toepassing op server- en GreenLake-orders. Voor bepaalde segmenten, waaronder de publieke sector, bestaande B2B-raamovereenkomsten en OEM-klanten, blijven uitzonderingen gelden.

Voor partners betekent de wijziging dat prijszekerheid bij offertes korter geldig is en dat de uiteindelijke prijs pas bij verzending definitief wordt vastgesteld. Dit vraagt om aanpassingen in het offerte- en verkoopproces, met name bij langere doorlooptijden.

Zscaler heeft SquareX overgenomen. Met deze overname breidt het bedrijf zijn beveiligingsfunctionaliteit uit naar webbrowsers binnen cloudgebaseerde IT-omgevingen.

SquareX ontwikkelt technologie waarmee beveiligingsmaatregelen via extensies in bestaande browsers kunnen worden toegepast. Door deze technologie op te nemen in het eigen platform wil Zscaler browsergebruik beter integreren in zijn zero trust-architectuur. De aanpak is gericht op omgevingen waarin gebruikers werken met SaaS-applicaties en zowel beheerde als onbeheerde apparaten worden gebruikt.

Volgens Zscaler maakt de overname het mogelijk om beveiligingsbeleid toe te passen binnen standaardbrowsers zoals Google Chrome en Microsoft Edge, zonder dat daarvoor een aparte browser of volledige endpoint-agent nodig is. De browser fungeert daarbij als toegangspunt tot bedrijfsapplicaties en data. Browserbeveiliging wordt daarmee een belangrijker onderdeel van zero trust-architecturen, omdat steeds meer bedrijfsprocessen zich afspelen binnen de browser.

Met de integratie van SquareX breidt Zscaler zijn platform uit met aanvullende mogelijkheden voor toegangscontrole en beveiliging van browsergebaseerde werkzaamheden. De overname past binnen een bredere ontwikkeling waarin browserbeveiliging een grotere rol krijgt binnen cloud- en zero trust-architecturen.

Uit onderzoek van cybersecuritybedrijf Hadrian blijkt dat 70 procent van de organisaties moeite heeft om het toenemende aantal kwetsbaarheden effectief op te lossen. Ondanks investeringen in securitytools en dataverzameling blijft het lastig om vast te stellen welke risico’s in de praktijk daadwerkelijk urgent zijn.

Volgens het onderzoek ontstaat er een groeiende kloof tussen de hoeveelheid data die securitytools genereren en het werkelijke inzicht in de securityposture van organisaties. Securityteams zien steeds meer kwetsbaarheden, maar beschikken niet altijd over voldoende middelen om te bepalen welke daarvan ook echt misbruikt kunnen worden. Daardoor blijft een deel van de risico’s onopgelost.

Bijna alle ondervraagde securityprofessionals geven aan ontevreden te zijn over hun vermogen om herstelmaatregelen te prioriteren op basis van reële risico’s. Hoewel het zicht op het aanvalsoppervlak is verbeterd door bredere inzet van monitoringtools voor internet-blootgestelde systemen, is het vertrouwen in securitybesluitvorming juist afgenomen.

Het onderzoek wijst met name op het gebruik van verkeerde meetmethoden. Continuous Threat Exposure Management-programma’s worden steeds vaker toegepast, maar slechts een derde van de organisaties meet of het daadwerkelijk exploiteerbare risico in de tijd afneemt. In plaats daarvan sturen veel teams op indicatoren zoals het aantal gevonden assets, coverage gaps en alertvolumes. Deze metingen leiden volgens het onderzoek tot meer activiteit, maar niet tot aantoonbaar lagere exposure.

Uit data van 300 onderzochte organisaties blijkt dat slechts 0,47 procent van de bevindingen uit kwetsbaarheidsscanners in de praktijk ook daadwerkelijk exploiteerbaar is. Daardoor raken teams overspoeld door meldingen die weinig bijdragen aan risicoreductie. De herstelcijfers laten zien dat teams snel kunnen handelen wanneer urgentie duidelijk is, maar moeite hebben om die focus vast te houden.

De gemiddelde hersteltijd voor kritieke kwetsbaarheden bedraagt vier dagen en voor high-severity kwetsbaarheden 22 dagen. Wanneer kwetsbaarheden echter niet direct als urgent worden herkend, loopt de gemiddelde hersteltijd op tot respectievelijk 64 en 139 dagen. De traagste tien procent van kritieke kwetsbaarheden blijft zelfs langer dan vier maanden openstaan, terwijl sommige high-severity kwetsbaarheden meer dan een jaar onopgelost blijven.

Volgens het rapport zorgen onopgeloste kwetsbaarheden voor steeds langere exposure-perioden. Het gaat daarbij om bekende risico’s die blijven concurreren om aandacht, terwijl nieuwe alerts en tickets blijven binnenkomen vanuit een groeiend aantal securitytools. Dat maakt het lastig om structureel prioriteit te geven aan risico’s die daadwerkelijk impact hebben.

Het Offensive Security-rapport van Hadrian stelt dat het terugdringen van exposure in 2026 vraagt om een verschuiving van focus. Niet het aantal bevindingen, maar het aantoonbaar wegnemen van exploiteerbare risico’s zou daarbij centraal moeten staan.

Uit onderzoek van Unit 42, het onderzoeksteam van Palo Alto Networks, blijkt dat een door een staat gesteunde dreigingsgroep in korte tijd diep is binnengedrongen in gevoelige systemen van overheden en strategische organisaties in 37 landen. De activiteiten volgden vaak kort na geopolitieke gebeurtenissen en richtten zich op omgevingen met beleidsmatige, economische en diplomatieke informatie.

Het onderzoek beschrijft een gerichte cyberspionagecampagne die door Unit 42 is aangeduid als The Shadow Campaigns. De verantwoordelijke dreigingsactor, TGR-STA-1030, maakte volgens het onderzoek geen gebruik van grootschalige geautomatiseerde aanvallen, maar van maatwerk en nauwkeurig geselecteerde doelwitten. Daarmee wist de groep langdurig toegang te behouden tot kritieke systemen.

De aanvallen waren gericht op onder meer nationale politiediensten, grensautoriteiten en ministeries van Financiën, evenals overheidsafdelingen die zich bezighouden met handel, natuurlijke hulpbronnen en diplomatie. In Europa zijn onder andere Duitsland, Italië, Polen, Portugal, Tsjechië, Servië, Griekenland en Cyprus getroffen.

Unit 42 constateert dat de groep snel opereerde. In meerdere gevallen vonden aanvallen plaats binnen enkele dagen na grote geopolitieke ontwikkelingen. Toegang tot netwerken werd verkregen via gerichte phishingmails en door misbruik te maken van bekende kwetsbaarheden in veelgebruikte software, waaronder Microsoft Exchange, SAP en Atlassian-producten.

De gebruikte malware was volgens het onderzoek bewust eenvoudig en compact opgezet om detectie te vermijden. Daarnaast maakte de groep gebruik van nieuwe verborgen software, waaronder een Linux kernel rootkit, om langdurig onzichtbaar aanwezig te blijven binnen systemen. Deze aanpak vergrootte de kans op blijvende toegang en het ongemerkt verzamelen van gegevens.

Tussen november en december 2025 signaleerde Unit 42 bovendien actieve verkenningsactiviteiten tegen overheidsnetwerken in 155 landen. Dat wijst volgens het onderzoek op een wereldwijde schaal en een strategische inzet van middelen. Op basis van dreigingsinformatie en zicht op eigen beveiligingsplatforms kon Unit 42 de activiteiten identificeren en in samenwerking met overheden betrokken organisaties informeren en ondersteunen bij herstelmaatregelen.

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Microsoft herijkt AI-strategie in Windows 11

Microsoft heroverweegt zijn AI-aanpak binnen Windows 11. Het bedrijf wil het aantal Copilot-integraties terugbrengen en past ook de omstreden Recall-functie aan. Daarmee lijkt Microsoft afstand te nemen van de eerdere strategie waarin AI diep en overal in het besturingssysteem werd verweven. De koerswijziging wijst op een hernieuwde afweging tussen functionaliteit, privacy en gebruikersacceptatie.
Bron: Windows Central

OpenAI introduceert GPT-5.3 Codex

OpenAI heeft GPT-5.3 Codex gepresenteerd, een nieuwe variant die zich volledig richt op softwareontwikkeling. Het model is geoptimaliseerd voor codegeneratie, debugging en het begrijpen van grote repositories. Daarmee intensiveert OpenAI de concurrentiestrijd met andere AI-codeassistenten, terwijl de rol van AI in ontwikkelomgevingen verder toeneemt.
Bron: OpenAI

China waarschuwt voor veiligheidsrisico’s rond OpenClaw AI-agent

Chinese autoriteiten waarschuwen voor de veiligheidsrisico’s van OpenClaw, een AI-agent die in staat is om zelfstandig acties op systemen uit te voeren. Volgens toezichthouders kan de technologie leiden tot verlies van controle over data en infrastructuur. De waarschuwing past in een bredere internationale discussie over agentic AI en systeemtoegang.
Bron: AIwereld

AI ontdekt honderden onbekende anomalieën in Hubble-archief

Door AI los te laten op decennia aan Hubble-telescoopbeelden zijn meer dan 1.300 afwijkende objecten geïdentificeerd, waarvan er honderden nooit eerder zijn gedocumenteerd. De beelden waren al die tijd beschikbaar, maar de patronen werden pas zichtbaar door geautomatiseerde analyse. Het onderzoek laat zien hoe AI bestaande wetenschappelijke datasets opnieuw waardevol kan maken.
Bron: Space.com

Lek bij Moltbook legt miljoenen API-sleutels bloot

Securitybedrijf Wiz ontdekte een slecht beveiligde Moltbook-database met miljoenen openbaar toegankelijke API-sleutels. De gelekte gegevens worden gebruikt door cloud- en AI-toepassingen en kunnen misbruik mogelijk maken. Het incident onderstreept hoe kwetsbaar AI-ecosystemen zijn wanneer basisbeveiliging tekortschiet.
Bron: Wiz

Tools*

Cotypist voorspelt woorden in elke Mac-app

Cotypist is een AI-tool voor macOS die tijdens het typen woorden en zinnen voorspelt in vrijwel elke applicatie. De makers stellen dat gebruikers tot de helft minder hoeven te typen, terwijl hun eigen schrijfstijl behouden blijft. De tool richt zich op professionals die veel tekst produceren.
Bron: Cotypist

SuperTravel gebruikt echte reisdata voor AI-planning

SuperTravel positioneert zich als AI-reisassistent die volledige trips plant of bestaande reisplannen controleert op conflicten. In plaats van gegenereerde aannames werkt de tool met echte vlucht- en hoteldata. Daarmee wil het betrouwbaarder zijn dan generieke AI-planners.
Bron: SuperTravel

Personify bouwt AI-coach als custom GPT

Personify maakt het mogelijk om een AI-versie van jezelf te creëren die studenten of klanten coacht in jouw stijl. De oplossing draait als custom GPT en is bedoeld om begeleiding op te schalen zonder extra tijdsinvestering. Het concept raakt aan bredere discussies over digitale representatie en authenticiteit.
Bron: ChatGPT

Code Fundi bundelt AI-hulp voor VS Code en terminal

Code Fundi profileert zich als coding-assistent die repo-chat, codegeneratie, debugging en documentatie samenbrengt in één workflow. De tool is bedoeld voor ontwikkelaars die AI direct in hun editor en terminal willen gebruiken, zonder te schakelen tussen losse diensten.
Bron: Code Fundi

Cyberhaven wil datastromen rond SaaS, cloud en AI inzichtelijk maken

Cyberhaven richt zich op het beveiligen van gevoelige data door te traceren waar informatie naartoe gaat, over SaaS-apps, cloudomgevingen en AI-tools. Het doel is om controle te houden over data die door moderne werkomgevingen verspreidt raakt, inclusief gebruik in AI-workflows.
Bron: Cyberhaven

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland en Europa

Fontys-docent onder vuur om AI-tool die studentgegevens met ChatGPT deelt

Bij Fontys ligt een docent onder vuur nadat een AI-tool studentgegevens zou hebben gedeeld met ChatGPT. De kwestie laat zien hoe snel privacy- en compliancevragen ontstaan wanneer onderwijsinstellingen experimenteren met AI. Het incident wakkert de discussie aan over verantwoord gebruik van studentdata in generatieve systemen.
Bron: AIwereld

AI-zorgen drukken Europese softwareaandelen

Volgens Reuters staan Europese softwarebedrijven onder druk door zorgen rond AI, waaronder onzekerheid over verdienmodellen, investeringsniveau en regelgeving. Beleggers lijken kritischer te kijken naar de vraag of Europese spelers het tempo van AI-ontwikkeling kunnen bijbenen. Het artikel schetst daarmee een breder beeld van Europees sentiment rond AI-adoptie.
Bron: Reuters

Autoriteit Persoonsgegevens zet AI en digitale weerbaarheid hoog op de agenda

De Autoriteit Persoonsgegevens kiest in zijn plannen voor de komende jaren nadrukkelijk voor focus op AI en algoritmes, in samenhang met thema’s zoals digitale weerbaarheid en toezicht op dataverwerking. Daarmee geeft de toezichthouder een signaal af dat organisaties hun inzet van AI beter moeten kunnen verantwoorden, zeker waar het gaat om privacy en controle op geautomatiseerde besluitvorming.
Bron: Dutch IT Channel

Coalitie in Noord-Nederland wil AI-fabriek als impuls voor innovatie

Een nieuwe coalitie in Noord-Nederland zet in op een zogeheten AI-fabriek om innovatie en talentontwikkeling te stimuleren. Het initiatief moet een plek bieden voor onderzoek, ondernemerschap en samenwerking rond AI-technologie. Het plan past in de bredere beweging om meer AI-capaciteit en expertise in eigen regio op te bouwen.
Bron: Niemeyer OpenT

Onderzoek: IT-beslissers zien AI-agents als risico op extra complexiteit

Een Nederlands onderzoek onder IT-beslissers laat zien dat een groot deel verwacht dat AI-agents eerder extra problemen veroorzaken dan directe waarde toevoegen. De zorgen gaan onder meer over integratie, beheer en het risico dat autonome systemen onverwachte gevolgen hebben in productieomgevingen. Het resultaat sluit aan bij de bredere discussie over governance rond agentic AI.
Bron: Techzine

Westcon-Comstor heeft het programma Tech Insights gelanceerd voor partners in de EMEA-regio. Het initiatief is kosteloos beschikbaar en is bedoeld om partners te ondersteunen bij het in kaart brengen van risico’s en kwetsbaarheden in de IT-omgevingen van hun klanten.

Met Tech Insights kunnen partners assessments uitvoeren die zich richten op onder meer cloudbeveiliging, identiteitsbeheer, databescherming en de technische randvoorwaarden voor het gebruik van AI. De rapportages geven inzicht in mogelijke misconfiguraties, beveiligingshiaten en verbeterpunten binnen bestaande infrastructuren. Daarbij is het uitgangspunt dat de analyses kunnen worden uitgevoerd zonder de dagelijkse bedrijfsvoering van klanten te verstoren.

Een belangrijk onderdeel van het programma is de aandacht voor AI-gereedheid. Partners krijgen inzicht in de mate waarin data-architecturen en beveiligingsmaatregelen geschikt zijn voor de inzet van AI-toepassingen. Daarnaast sluiten de rapportages aan op actuele wet- en regelgeving, zoals NIS2 en de AVG, zodat partners deze kunnen gebruiken in gesprekken over compliance en risicobeheersing.

De uitkomsten van de assessments bevatten prioriteiten en aanbevelingen, waarmee partners gerichter vervolgtrajecten kunnen voorstellen. Volgens Westcon-Comstor ondersteunt het programma partners bij het voeren van meer inhoudelijke adviesgesprekken en het onderbouwen van investeringsvoorstellen op basis van meetbare inzichten.

Tech Insights maakt deel uit van het bredere partneraanbod van Westcon-Comstor, dat gericht is op technische ondersteuning, salesondersteuning en kennisdeling. Met dit programma wil de distributeur partners beter toerusten om klanten te begeleiden bij vraagstukken rond beveiliging, cloud en databeheer in een steeds complexere IT-omgeving.

Commvault heeft zijn samenwerking met Google Cloud uitgebreid met nieuwe functies voor databescherming en herstel in cloud- en hybride omgevingen. De uitbreiding richt zich op het beter beveiligen van back-ups, het versnellen van herstelprocessen en het ondersteunen van compliance-eisen.

Volgens Commvault speelt de uitbreiding in op de groeiende verplaatsing van workloads naar de cloud en de toenemende aandacht voor cyberweerbaarheid. Organisaties krijgen te maken met complexere dreigingen, strengere regelgeving en kortere hersteltermijnen na incidenten. Binnen die context wil het bedrijf klanten meer mogelijkheden bieden om data veilig op te slaan en sneller te herstellen.

Een belangrijk onderdeel van de uitbreiding is Air Gap Protect, waarmee onveranderlijke back-ups kunnen worden opgeslagen in een geïsoleerde omgeving binnen Google Cloud. Deze constructie is bedoeld om back-ups beter te beschermen tegen ransomware en ongeautoriseerde toegang. Daarnaast introduceert Commvault een nieuwe archieflaag voor langdurige opslag en compliance-doeleinden.

Ook wordt de functionaliteit Cloud Rewind breder beschikbaar voor Google Cloud-gebruikers. Hiermee kunnen organisaties cloudapplicaties en bijbehorende data terugzetten naar een eerder moment, bijvoorbeeld na een aanval of configuratiefout. Daarbij wordt rekening gehouden met onderlinge afhankelijkheden tussen applicaties.

Verder breidt Commvault zijn eDiscovery-mogelijkheden voor Google Workspace uit. Gebruikers kunnen hiermee data uit back-ups doorzoeken en exporteren voor audits, juridische procedures en interne onderzoeken. De functionaliteit moet het terugvinden en verwerken van relevante gegevens vereenvoudigen.

De uitgebreide Air Gap Protect-functionaliteit is per direct beschikbaar. Cloud Rewind en de Google Workspace-bescherming worden aangeboden via de Google Cloud Marketplace. De nieuwe compliance-zoekfunctie bevindt zich momenteel in de testfase en wordt naar verwachting in de eerste helft van 2026 algemeen beschikbaar.

Met de uitbreiding willen Commvault en Google Cloud hun gezamenlijke aanbod voor databescherming en herstel in cloudomgevingen verder versterken.

Palo Alto Networks heeft een vernieuwde versie aangekondigd van zijn NextWave Partner Program. In het aangepaste programma verschuift de nadruk van productverkoop en volumeafspraken naar een bredere platformbenadering en dienstverlening.

Volgens het bedrijf sluit deze wijziging aan op de toenemende inzet van AI binnen beveiligingsoplossingen. Partners worden binnen het programma minder beoordeeld op basis van transactievolume en meer op technische kennis, gebruik van meerdere producten binnen het platform en het leveren van aanvullende diensten. Daarbij richt het programma zich op het combineren van netwerk-, cloud- en SOC-oplossingen binnen één omgeving.

Het vernieuwde programma bestaat uit drie onderdelen. Ten eerste worden de bestaande rebate-structuren aangepast, met extra aandacht voor next-generation firewalls, bredere securityoplossingen en technische certificeringen. Daarnaast introduceert Palo Alto Networks verbeteringen in het verkoopproces, zoals aangepaste CPQ-functionaliteit en geautomatiseerde dealregistratie. Tot slot komt er een Partner Development Fund, waarmee partners kortingen kunnen inzetten voor onder meer marketingactiviteiten, trainingen en productontwikkeling.

Binnen NextWave zijn verschillende trajecten ingericht voor specifieke partnergroepen. Voor managed security service providers gelden vaste prijsmodellen met meerdere niveaus. Distributeurs krijgen aanvullende ondersteuning voor partnerbeheer en -ontwikkeling. Voor grote system integrators wordt later dit jaar een apart traject aangekondigd, gericht op internationale projecten en adviesdiensten. Voor partners die implementatie- en supportdiensten leveren, zijn aanvullende ondersteuningsmogelijkheden opgenomen.

Het vernieuwde NextWave-programma is per direct beschikbaar. Met deze aanpassing wil Palo Alto Networks het partnerprogramma beter laten aansluiten op de verschuiving naar geïntegreerde beveiligingsoplossingen en bredere dienstverlening.

Nederlandse organisaties worden steeds vaker getroffen door gerichte e-mailfraude, waarbij aanvallers gemiddeld 24 dagen onopgemerkt toegang houden tot mailboxen. Dat blijkt uit het Incident Response Report 2026 van Eye Security, gebaseerd op 630 cyberincidenten in de Benelux en Europa tussen 2023 en 2025.

Het rapport is gebaseerd op incidentrespons-data uit de praktijk en niet op meldingen of enquêtes. Volgens het bedrijf geeft dit een beeld van hoe aanvallen zich ontwikkelen en waarom ze lange tijd onzichtbaar blijven. E-mailfraude is het meest voorkomende aanvalstype. Meer dan 70 procent van de onderzochte incidenten betreft Business Email Compromise, waarbij criminelen misbruik maken van bestaande e-mailaccounts. In ruim 40 procent van de gevallen was één phishingmoment voldoende om toegang te krijgen.

Na toegang ondernemen aanvallers vaak geen directe actie. Ze lezen mee, analyseren betaalprocessen en passen communicatie geleidelijk aan. Financiële schade kan snel ontstaan, terwijl de aanwezigheid van de aanvaller wekenlang onopgemerkt blijft. Het rapport beschrijft dat aanvallen vooral draaien om misbruik van vertrouwen en dagelijkse werkprocessen, en minder om technische complexiteit.

Gebruikersaccounts en digitale identiteiten gelden volgens het onderzoek als het belangrijkste aanvalsvlak. Aanvallers doen zich voor als collega’s, leveranciers of managers en maken gebruik van bestaande vertrouwensrelaties. Multi-factor authentication biedt daarbij niet altijd voldoende bescherming. Sinds begin 2025 wist deze aanpak in 62 procent van de gevallen alsnog MFA te omzeilen, bijvoorbeeld doordat medewerkers onbewust een inlog bevestigden of doordat aanvallers al actief waren binnen een bestaande sessie.

Naast e-mailfraude blijft ransomware een belangrijk risico. De gemiddelde losgeldeis lag op 613.000 dollar, met uitschieters boven de miljoen. Deze aanvallen beginnen vaak met bekende zwakke plekken, zoals slecht beveiligde applicaties, onveilige remote toegang of phishing. Sectoren als industrie, bouw en logistiek worden relatief hard geraakt, omdat stilstand direct financiële gevolgen heeft.

Het rapport laat ook verschillen zien in detectietijd. Organisaties met continue monitoring en Managed Detection & Response ontdekten e-mailfraude gemiddeld binnen 24 minuten. Bij organisaties zonder actieve detectie bleef een aanval gemiddeld meer dan 24 dagen onopgemerkt. Volgens het onderzoek hangt de uiteindelijke impact sterk samen met de snelheid van detectie.

Cybercriminelen richten zich in toenemende mate op AI-agents om vertrouwelijke informatie uit organisatiesystemen los te krijgen. Dat blijkt uit onderzoek van Check Point Software Technologies, gebaseerd op analyses van het in-house onderzoeksteam van Lakera, dat eind 2025 door Check Point werd overgenomen.

Volgens het onderzoek is sinds het vierde kwartaal van 2025 sprake van een duidelijke verschuiving in aanvalstactieken. Hackers maken daarbij gebruik van gerichte prompts om AI-agents te overtuigen gevoelige gegevens uit gekoppelde systemen vrij te geven en door te sturen. In het eerste deel van 2025 lag de focus nog vooral op het verkennen van het theoretische potentieel van AI-agents, later in het jaar volgde grootschalige inzet in productieomgevingen.

Steeds meer organisaties gebruiken AI-agents voor taken zoals het ophalen en analyseren van documenten, communicatie met externe API’s en het uitvoeren van geautomatiseerde processen. Door deze brede toegang tot systemen en data vormen AI-agents een aantrekkelijk doelwit voor aanvallers. In tegenstelling tot traditionele taalmodellen kunnen deze agents zelfstandig externe tools en databronnen benaderen, wat het risico op misbruik vergroot.

Misbruik via prompts en interne instructies

Naast gerichte gebruikersprompts richten aanvallers zich ook op zogenoemde systeemprompts. Dit zijn interne instructies die het gedrag van een AI-agent bepalen. Door deze te manipuleren of te omzeilen, kunnen aanvallers agents ertoe bewegen een andere rol aan te nemen en vertrouwelijke informatie vrij te geven.

Het onderzoek laat zien dat aanvallers steeds vaker sociale manipulatie combineren met technische kwetsbaarheden. Bestaande beveiligingsmaatregelen blijken daarbij regelmatig onvoldoende, omdat AI-omgevingen nog niet volledig zijn geïntegreerd in het bredere securitybeleid.

Oproep tot bredere beveiligingsaanpak

Volgens Check Point onderstrepen de bevindingen het belang van aanvullende maatregelen bij de inzet van AI-agents. Organisaties moeten onder meer duidelijke grenzen stellen aan wat agents mogen benaderen, contextbewuste beveiliging toepassen en beter inzicht krijgen in de besluitvorming van AI-systemen. Ook nauwere samenwerking tussen AI- en securityteams wordt genoemd als aandachtspunt.

Daarnaast wijst het rapport op de noodzaak om regelgeving en interne governance aan te passen aan de opkomst van autonome AI-toepassingen. AI-beveiliging moet worden geïntegreerd in het bredere cybersecuritybeleid, in plaats van als los technisch vraagstuk te worden benaderd.

Het onderzoek laat zien dat AI-agents steeds vaker onderdeel worden van kritieke bedrijfsprocessen, terwijl beveiligingsstrategieën nog in ontwikkeling zijn. Daarmee groeit het belang van structurele aandacht voor governance, monitoring en risicobeheersing rond autonome AI-systemen.