← terug naar dossiers
📁 Dossier

AI-criminaliteit is nu schaalbaar — en jij bent het doelwit

📅 2026-08-15 ⚠️ In review — 3 van 5 claims ✅; 1 ⚠️ Indirect (Guardian-claim over kleinere organisaties niet in bron); 1 ℹ️ Opinie/analyse (fictieve Rotterdam-casus)

📊 Kerncijfers

GPT-5.5-Cyber
OpenAI's cybermodel in limited preview voor verdedigers van kritieke infrastructuur
9,8 mnd
verdubbelingstijd offensieve cybercapaciteit sinds 2019 (Lyptus Research)
5,7 mnd
verdubbelingstijd sinds 2024 — de versnelling is steil
50%
succes op taken die menselijke experts 3,1–3,2 uur kosten

🔗 Geannoteerde bronnen

primair OpenAI — Scaling Trusted Access for Cyber with GPT-5.5 and GPT-5.5-Cyber

openai.com/index/gpt-5-5-with-trusted-access-for-cyber/

🗓️ 7 mei 2026 · OpenAI · Bevat: lancering GPT-5.5-Cyber in limited preview, het Trusted Access for Cyber (TAC)-framework, toegangsniveaus en voorbeelden van modelgedrag.

secundair The Guardian — IMF waarschuwt: AI-cyberaanvallen bedreigen financiële stabiliteit

theguardian.com/business/live/2026/may/07/…

🗓️ 7 mei 2026 · Graeme Wearden · Bevat: IMF-blogpost die AI-cyberaanvallen als systeemrisico noemt, met Claude Mythos als voorbeeld en drie manieren waarop AI-cyber de financiële stabiliteit bedreigt.

secundair Import AI 452 — Scaling laws for cyberwar (Jack Clark)

jack-clark.net/2026/04/06/import-ai-452…

🗓️ 6 april 2026 · Jack Clark · Bevat: Lyptus Research-onderzoek naar 'scaling laws' voor cyberaanvallen, verdubbelingstijden en benchmarkresultaten van frontier-modellen.

📋 Claims & verificatie

Claim in blogpostBronStatus
"OpenAI brengt GPT-5.5-Cyber uit — specifiek getraind op cybersecurity" OpenAI ✅ Geverifieerd
"Het IMF waarschuwt dat AI-aangedreven cyberaanvallen de financiële stabiliteit ondermijnen" The Guardian ✅ Geverifieerd
"Jack Clark schrijft over 'scaling laws' voor cyberwarfare" Import AI ✅ Geverifieerd
"The Guardian benadrukt dat juist kleinere organisaties kwetsbaar zijn" The Guardian ⚠️ Indirect
"Een Rotterdams logistiek MKB met 35 medewerkers werd getroffen door een AI-spearphishing-aanval (schade €127.000)" ℹ️ Opinie/analyse

📐 Methodologie-noot

De Guardian-bron gaat over de IMF-waarschuwing en noemt dat 'opkomende en ontwikkelende economieën' onevenredig blootgesteld kunnen zijn — maar niet specifiek dat 'kleinere organisaties' kwetsbaar zijn vanwege gebrek aan resources. Die framing is een toevoeging van de blogpost → ⚠️ Indirect. De Rotterdam-casus met exacte cijfers (35 medewerkers, €127.000) komt in geen van de bronnen voor en is een fictief voorbeeld van de auteur → ℹ️ Opinie/analyse.

🧩 Gerelateerde faalpatronen

AI Security Paradox — AI maakt aanvallers én verdedigers sterker; GPT-5.5-Cyber is het schoolvoorbeeld van dit patroon.

AI Wapenwedloop zonder ROI — de escalatie van offensieve capaciteiten dwingt tot defensieve investeringen zonder duidelijke business case.

AI Aansprakelijkheidsvacuüm — wanneer een AI-aanval slaagt, is de schade voor het MKB niet verhaalbaar op de leverancier.

AI-Reputatieschade — deepfake-telefonie en gekloonde stemmen zijn een directe dreiging voor MKB-reputatie.