AI introduceert geen nieuwe aanvalsmethoden, maar vergroot het aanvalsvlak waar bekende cloudbeveiligingsrisico’s zich kunnen manifesteren. Dat concludeert cloudsecuritybedrijf Wiz in zijn Cloud Threats Retrospective 2026. Misconfiguraties, gelekte inloggegevens en te ruime toegangsrechten blijven de hoofdoorzaak van cloudincidenten, maar AI vergroot hun potentiële impact aanzienlijk.
Wiz baseert het rapport op analyses van incidentdata uit 2025. Een centrale bevinding: 80 procent van de gedocumenteerde cloudincidenten begon met kwetsbaarheden, gelekte inloggegevens of misconfiguraties. Tegelijkertijd stelt het bedrijf dat AI deze risico’s versterkt door de schaal en integratie die het mogelijk maakt binnen cloud-, SaaS- en ontwikkelomgevingen.
Snelle adoptie, trage securityvolwassenheid
Uit eerder onderzoek van Wiz bleek dat 85 procent van de organisaties een vorm van AI gebruikt. Dat percentage zal naar verwachting fors toenemen naarmate nieuwe AI-tools beschikbaar komen. Cloudomgevingen breiden zich daardoor snel uit naar nieuwe aanvalsvlakken, terwijl securitymaatregelen en teamexpertise dit tempo niet bijhouden.
Wiz meldt dat één op de vier organisaties niet weet welke AI-diensten actief zijn binnen hun omgeving. Bijna een derde noemt een gebrek aan AI-specifieke securityexpertise als een belangrijke uitdaging. Dat beeld illustreert volgens het bedrijf hoe security het regelmatig aflegt tegen het enthousiasme rondom AI-adoptie.
Blast radius-effect schaalt aanvallen op
AI-systemen vergroten de complexiteit en onderlinge afhankelijkheden binnen cloudomgevingen aanzienlijk, aldus Wiz. AI-pipelines maken veelal gebruik van gedeelde inloggegevens, automatiseringstools en geïntegreerde diensten. Daardoor kan één gecompromitteerd account toegang geven tot meerdere systemen tegelijk — het zogeheten blast radius-effect stelt aanvallers in staat om de impact van relatief eenvoudige inbreuken fors op te schalen.
Rami McCarthy, Principal Security Researcher bij Wiz, geeft aan dat het bedrijf meerdere gevallen heeft gedocumenteerd waarin bekende cloudrisico’s zoals misconfiguraties, gelekte inloggegevens en te ruime toegangsrechten ook voorkomen in AI-gerelateerde systemen. McCarthy stelt dat AI geen nieuwe aanvalsmethoden creëert, maar het aantal aanvalsvlakken vergroot waar bekende risico’s kunnen ontstaan en zich verspreiden. Daarbij noemt hij kritieke beveiligingsproblemen in veelgebruikte vibe coding-platforms als concreet voorbeeld.
Exploits binnen minuten na openbaarmaking
Het rapport benadrukt dat kwetsbaarheden steeds sneller worden misbruikt. Wiz geeft aan dat AI-ondersteunde tools binnen enkele minuten na openbaarmaking van een kwetsbaarheid werkende exploits kunnen genereren. De reactietijd voor verdedigers wordt daardoor drastisch verkort, terwijl de onderliggende zwakke plekken ongewijzigd blijven.
Prioriteiten voor bescherming
Wiz stelt dat organisaties hun beveiligingsstrategie niet volledig hoeven te herzien, maar fundamentele maatregelen sneller, contextueler en met betere zichtbaarheid moeten toepassen. Het bedrijf noemt als prioriteiten: het minimaliseren van extern bereikbare systemen, het monitoren van identiteits- en toegangswijzigingen, het vroegtijdig signaleren van verkennende activiteiten en het toepassen van production-grade securitycontroles op AI-systemen en workflows.