AI vindt nu zoveel beveiligingslekken dat het systeem piept — en jouw bedrijf is volgende
📊 Kerncijfers
🔗 Geannoteerde bronnen
primair The Decoder — Security vulnerability reports have exploded since AI models started hunting for bugs
the-decoder.com/security-vulnerability-reports-have-exploded-since-ai-models-started-hunting-for-bugs🗓️ 1 juli 2026 · Matthias Bastian · Bevat: Epoch AI-grafiek van CVE-explosie, 1.500 CVEs in juni 2026, 3,5× maandrecord, Glasswing 10.000+ lekken, Claude Mythos Preview aankondiging april 2026, OpenAI Daybreak-programma
context Epoch AI
epoch.ai🗓️ Onderzoeksinstituut · Bevat: AI-trends data (LLM-prijzen, compute-groei, datacenters), MirrorCode benchmark, FrontierMath. De CVE-grafiek uit The Decoder is gebaseerd op Epoch AI-data.
secundair UK AI Security Institute (AISI)
aisi.gov.uk🗓️ Britse overheidsinstelling · Bevat: Frontier AI Trends Report, AI-persuasie-onderzoek, Google DeepMind-partnerschap. De specifieke claim over benchmarks die AI-capaciteiten onderschatten is niet direct terug te vinden op de homepage.
📋 Claims & verificatie
| Claim in blogpost | Bron | Status |
|---|---|---|
| "In juni 2026 rapporteerden 21 organisaties samen zo'n 1.500 kritieke beveiligingslekken" | The Decoder | ✅ Geverifieerd |
| "Dat is 3,5 keer het vorige maandrecord" | The Decoder | ✅ Geverifieerd |
| "vanaf april 2026 schiet de lijn steil omhoog" | The Decoder | ✅ Geverifieerd |
| "Anthropic kondigde aan dat Claude Mythos Preview zelfstandig software-kwetsbaarheden kan vinden" | The Decoder | ✅ Geverifieerd |
| "Het 'Glasswing'-programma van Anthropic heeft inmiddels meer dan 10.000 hoog-risico lekken blootgelegd" | The Decoder | ✅ Geverifieerd |
| "Het Britse AI Security Institute: standaard benchmarks onderschatten systematisch wat AI-agenten daadwerkelijk kunnen" | AISI | ⚠️ Indirect |
| "AI vond 22 beveiligingslekken in Firefox in twee weken tijd, waarvan 14 met hoge prioriteit. Eén lek werd in 20 minuten gevonden" | The Decoder | ⚠️ Indirect |
| "slechts 28% van de kleine bedrijven (10-50 medewerkers) een formeel cybersecuritybeleid heeft; microbedrijven (<10) minder dan 15%" | The Decoder | ⚠️ Indirect |
| "AI is beter in het vinden van subtiele logica-fouten, race conditions, en configuratieproblemen" | The Decoder | ⚠️ Indirect |
| "Het Digital Trust Center van de overheid waarschuwt al jaren dat MKB'ers onderschatten hoe aantrekkelijk ze zijn als doelwit" | n.v.t. | ℹ️ Opinie/analyse |
| MKB-adviezen: scannen, update-cultuur, neem aan dat je al gescand bent | n.v.t. | ℹ️ Opinie/analyse |
📝 Methodologie-noot
De kerncijfers (1.500 CVEs, 3,5× record, Glasswing 10.000+, april 2026-spike) zijn allemaal direct geverifieerd tegen The Decoder. De AISI-claim over benchmarks is niet terug te vinden op de AISI-homepage — mogelijk uit een specifiek rapport dat niet publiek toegankelijk is. De Firefox-claim (22 lekken, 14 hoog, 20 minuten) staat niet in de beschikbare bronnen. CBS-cijfers (28%/15%) zijn niet in de bronnen opgenomen. De MKB-adviezen en DTC-verwijzing zijn eigen analyse van de auteur.
🧩 Gerelateerde faalpatronen
- #1 Blind vertrouwen in AI-output — AI vindt kwetsbaarheden die mensen misten; blind vertrouwen op menselijke review is nu een risico
- #6 AI Security Paradox — Dezelfde AI die verdedigt, wordt gebruikt om aan te vallen; de blogpost benoemt deze asymmetrie expliciet
- #26 Scope-creep — CBS-cijfers en DTC-verwijzingen vallen buiten de primaire bronnen