Beveiligingsteams bij grote bedrijven krijgen een compleet nieuwe categorie meldingen op hun bord: alerts die niet door aanvallen worden veroorzaakt, maar door het gewone gebruik van AI-tools binnen de organisatie. Onderzoek van het AI-SOC-platform Intezer, gepubliceerd op The Hacker News, laat zien hoe snel die stroom groeit en hoe misleidend hij vaak is.
Tussen februari en juni 2026 steeg het aantal AI-gerelateerde alerts met 685 procent. Toch vormen ze nog maar 0,43 procent van alle meldingen: ongeveer 73.000 van de 16,9 miljoen die Intezer analyseerde. Van die AI-alerts bleek 94,1 procent pure ruis, veroorzaakt doordat detectieregels voor klassieke dreigingen afgaan op doodnormaal AI-gedrag. Een Claude- of OpenAI-installer die aanslaat als ransomware-activiteit, of een ontwikkelaar die met een coding agent werkt en wordt aangemerkt als reverse shell. Ongeveer 81,7 procent van de AI-alerts wordt inmiddels automatisch onderdrukt, zonder dat een analist ernaar kijkt.
Daarnaast bleek 5,8 procent van de meldingen wel degelijk risicovol gedrag te betreffen: agents die met een yolo-vlag beveiligingscontroles overslaan, reverse tunnels naar buiten via ngrok, complete macOS-keychains die worden leeggehaald, of te ruime OAuth-toestemmingen aan AI-platforms. Slechts 0,02 procent van de alerts wees op een daadwerkelijke aanval, en dan vooral phishingmails die zich voordoen als Anthropic, OpenAI of Google Gemini om vertrouwen te winnen.
De onderzoekers waarschuwen dat SOC’s die elke AI-actie als potentiële inbraak behandelen, verdrinken in valse meldingen en juist de gevaarlijke uitzonderingen missen. Hun advies: stem bestaande detectieregels af op normaal AI-gebruik, stel beleid op voor welke data medewerkers met AI-tools mogen delen, en ga actief op zoek naar permission-bypasses en ongeautoriseerde tunnels in plaats van te wachten op een alert.
Voor Nederlandse SOC’s en IT-beheerders is de les vooral praktisch. Inventariseer welke AI-tools en coding agents binnen de organisatie draaien, tune detecties voordat het volume verder verdrievoudigt, en draai onbekende AI-agents waar mogelijk in een geïsoleerde omgeving met beperkte toegang tot credentials en gevoelige data.
Bron: The Hacker News
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.