AI & computing › Generatieve AI & synthetische media

OpenAI en 100+ bedrijven luiden noodklok over AI-cyberaanvallen op infrastructuur

· Bijgewerkt 27 augustus 2026, 21:13 · 2 min leestijd

Generatieve AI & synthetische media
Beeld: The Decoder

OpenAI heeft samen met ruim honderd bedrijven, waaronder Microsoft, Google en Anthropic, een open brief gepubliceerd over de dreiging van AI-gestuurde cyberaanvallen. Ziekenhuizen, waterbedrijven en andere vitale sectoren lopen volgens de ondertekenaars het grootste risico. Ze roepen op om nu te investeren in digitale verdediging, zolang kunstmatige intelligentie nog vaker in het voordeel van verdedigers werkt dan van aanvallers.

OpenAI heeft samen met meer dan honderd bedrijven een open brief gepubliceerd over de dreiging van AI-gestuurde cyberaanvallen. Onder de ondertekenaars staan grote namen als Microsoft, Google, Amazon Web Services, Anthropic, Cisco, CrowdStrike, Deutsche Telekom, SAP en Mastercard. Ze waarschuwen dat aanvallen die met kunstmatige intelligentie zijn ontwikkeld de komende tijd sneller, slimmer en talrijker worden, met vitale sectoren zoals ziekenhuizen en waterbedrijven als grootste risicogroep.

Kritieke infrastructuur als doelwit

De brief richt zich vooral op zogeheten kritieke infrastructuur: de systemen die een samenleving draaiend houden, zoals stroomnetten, drinkwaterzuivering en ziekenhuizen. Deze sectoren lopen vaak achter met digitale beveiliging, terwijl een storing er direct grote gevolgen heeft. Volgens de ondertekenaars kan kunstmatige intelligentie hackers helpen om sneller een exploit te bouwen: een stukje code dat misbruik maakt van een fout in software om een systeem binnen te dringen. Waar het schrijven van zulke code vroeger gespecialiseerde kennis vereiste, kan AI dat proces nu deels automatiseren.

Toch benadrukken de bedrijven ook een positieve kant. Dezelfde technologie die aanvallers helpt, geeft verdedigers extra gereedschap. Bedrijven kunnen AI inzetten om sneller kwetsbaarheden op te sporen, patches te testen en threat intelligence te verzamelen over dreigingen die nog opkomen. De briefschrijvers noemen dit een tijdelijk voordeel: zolang organisaties die voorsprong nu grijpen, kunnen ze de opmars van AI-aanvallen voorblijven.

Oproep aan bedrijven en overheden

De ondertekenaars doen drie concrete oproepen. Bedrijven moeten cybersecurity tot een vast agendapunt in de directiekamer maken, in plaats van een taak die alleen bij de IT-afdeling ligt. Overheden moeten meer geld en coördinatie vrijmaken voor digitale verdediging, bijvoorbeeld voor een snellere incidentrespons wanneer een aanval toeslaat. En AI-bedrijven zelf zouden betaalbare beveiligingstools moeten aanbieden aan organisaties die de nieuwste technologie nu nog niet kunnen betalen, zoals kleinere ziekenhuizen of regionale waterbedrijven.

Ook oude, bekende problemen blijven volgens de brief onderschat. Veel systemen draaien nog op ongepatchte software of gebruiken zwakke wachtwoorden, terwijl dat precies de zwakke plekken zijn die aanvallers het makkelijkst vinden. Een zero-day-kwetsbaarheid, een lek dat nog niemand kende voordat het werd misbruikt, krijgt vaak de meeste aandacht, maar simpele nalatigheid veroorzaakt in de praktijk minstens zoveel schade.

Amerikaanse diensten bevestigen dreiging

De open brief komt niet uit de lucht vallen. Half augustus waarschuwden de Amerikaanse inlichtingendienst NSA, cyberbeveiligingsdienst CISA en de FBI gezamenlijk dat aanvallers al kunstmatige intelligentie gebruiken om exploit-scripts te schrijven. Die scripts richten zich specifiek op industriële besturingssystemen, zoals de Siemens S7-serie die wereldwijd wordt gebruikt om fabrieken en installaties aan te sturen. Doelwit zijn de Amerikaanse energie-, water-, chemie- en productiesector. De open brief van OpenAI en de partners moet dat soort aanvallen voor blijven, voordat ze op grotere schaal plaatsvinden.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Nu kunstmatige intelligentie steeds toegankelijker wordt, verlaagt dat de drempel voor het bouwen van geavanceerde cyberaanvallen, ook voor minder ervaren aanvallers. Tegelijkertijd biedt dezelfde technologie verdedigers een kans om structurele zwakke plekken eindelijk aan te pakken, mits bedrijven en overheden nu investeren. De komende jaren wordt duidelijk of vitale infrastructuur zoals ziekenhuizen en waterbedrijven die voorsprong weet te benutten voordat aanvallers dat doen.

Exploit
Een stukje code of een techniek waarmee een aanvaller een fout in software misbruikt om een systeem binnen te dringen.
Threat intelligence
Verzamelde kennis over actuele en opkomende cyberdreigingen, waarmee organisaties zich gerichter kunnen voorbereiden.
Incidentrespons
De manier waarop een organisatie reageert zodra een cyberaanval is ontdekt, gericht op het beperken van schade en het herstellen van systemen.
Zero-day-kwetsbaarheid
Een beveiligingslek in software dat nog onbekend is bij de maker, waardoor er nog geen reparatie beschikbaar is.
Industriële besturingssystemen
Computersystemen die fysieke installaties aansturen, zoals fabrieken, energiecentrales en waterzuiveringen.
Kritieke infrastructuur
De essentiële voorzieningen van een samenleving, zoals elektriciteit, drinkwater en zorg, waarvan uitval grote maatschappelijke gevolgen heeft.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Generatieve AI & synthetische media