← terug naar dossiers
📁 Dossier

AI vindt nu zoveel beveiligingslekken dat het systeem piept — en jouw bedrijf is volgende

📅 2026-07-04 ✅ Geverifieerd — herverificatie 4 juli 2026: 6 van 11 claims ✅; 4 ⚠️ Indirect (AISI-claim niet op homepage, Firefox-claim niet in bronnen, CBS-cijfers niet in bronnen, AI-logica-claim niet in bronnen); 1 ℹ️ Opinie/analyse

📊 Kerncijfers

~1.500
Kritieke CVEs gerapporteerd in juni 2026 door 21 organisaties
3,5×
Het vorige maandrecord — curve schiet omhoog sinds april 2026
10.000+
Hoog-risico lekken blootgelegd door Anthropic's Glasswing-programma
28% / 15%
NL MKB met cybersecuritybeleid (10-50 wn / <10 wn, per CBS)

🔗 Geannoteerde bronnen

primair The Decoder — Security vulnerability reports have exploded since AI models started hunting for bugs

the-decoder.com/security-vulnerability-reports-have-exploded-since-ai-models-started-hunting-for-bugs

🗓️ 1 juli 2026 · Matthias Bastian · Bevat: Epoch AI-grafiek van CVE-explosie, 1.500 CVEs in juni 2026, 3,5× maandrecord, Glasswing 10.000+ lekken, Claude Mythos Preview aankondiging april 2026, OpenAI Daybreak-programma

context Epoch AI

epoch.ai

🗓️ Onderzoeksinstituut · Bevat: AI-trends data (LLM-prijzen, compute-groei, datacenters), MirrorCode benchmark, FrontierMath. De CVE-grafiek uit The Decoder is gebaseerd op Epoch AI-data.

secundair UK AI Security Institute (AISI)

aisi.gov.uk

🗓️ Britse overheidsinstelling · Bevat: Frontier AI Trends Report, AI-persuasie-onderzoek, Google DeepMind-partnerschap. De specifieke claim over benchmarks die AI-capaciteiten onderschatten is niet direct terug te vinden op de homepage.

📋 Claims & verificatie

Claim in blogpostBronStatus
"In juni 2026 rapporteerden 21 organisaties samen zo'n 1.500 kritieke beveiligingslekken" The Decoder ✅ Geverifieerd
"Dat is 3,5 keer het vorige maandrecord" The Decoder ✅ Geverifieerd
"vanaf april 2026 schiet de lijn steil omhoog" The Decoder ✅ Geverifieerd
"Anthropic kondigde aan dat Claude Mythos Preview zelfstandig software-kwetsbaarheden kan vinden" The Decoder ✅ Geverifieerd
"Het 'Glasswing'-programma van Anthropic heeft inmiddels meer dan 10.000 hoog-risico lekken blootgelegd" The Decoder ✅ Geverifieerd
"Het Britse AI Security Institute: standaard benchmarks onderschatten systematisch wat AI-agenten daadwerkelijk kunnen" AISI ⚠️ Indirect
"AI vond 22 beveiligingslekken in Firefox in twee weken tijd, waarvan 14 met hoge prioriteit. Eén lek werd in 20 minuten gevonden" The Decoder ⚠️ Indirect
"slechts 28% van de kleine bedrijven (10-50 medewerkers) een formeel cybersecuritybeleid heeft; microbedrijven (<10) minder dan 15%" The Decoder ⚠️ Indirect
"AI is beter in het vinden van subtiele logica-fouten, race conditions, en configuratieproblemen" The Decoder ⚠️ Indirect
"Het Digital Trust Center van de overheid waarschuwt al jaren dat MKB'ers onderschatten hoe aantrekkelijk ze zijn als doelwit" n.v.t. ℹ️ Opinie/analyse
MKB-adviezen: scannen, update-cultuur, neem aan dat je al gescand bent n.v.t. ℹ️ Opinie/analyse

📝 Methodologie-noot

De kerncijfers (1.500 CVEs, 3,5× record, Glasswing 10.000+, april 2026-spike) zijn allemaal direct geverifieerd tegen The Decoder. De AISI-claim over benchmarks is niet terug te vinden op de AISI-homepage — mogelijk uit een specifiek rapport dat niet publiek toegankelijk is. De Firefox-claim (22 lekken, 14 hoog, 20 minuten) staat niet in de beschikbare bronnen. CBS-cijfers (28%/15%) zijn niet in de bronnen opgenomen. De MKB-adviezen en DTC-verwijzing zijn eigen analyse van de auteur.

🧩 Gerelateerde faalpatronen

  • #1 Blind vertrouwen in AI-output — AI vindt kwetsbaarheden die mensen misten; blind vertrouwen op menselijke review is nu een risico
  • #6 AI Security Paradox — Dezelfde AI die verdedigt, wordt gebruikt om aan te vallen; de blogpost benoemt deze asymmetrie expliciet
  • #26 Scope-creep — CBS-cijfers en DTC-verwijzingen vallen buiten de primaire bronnen