Toegangscodes voor AI-diensten zijn een zelfstandig doelwit van aanvallers
Wie AI-diensten gebruikt, doet dat met toegangscodes, vergelijkbaar met een wachtwoord. Aanvallers zoeken die codes nu gericht, omdat zij er rekenkracht mee krijgen op kosten van het slachtoffer en hun activiteit in eerste instantie aan dat slachtoffer wordt toegeschreven. In één geval leverde één inbraak bij een softwareleverancier gegevens van ongeveer tweehonderd afnemers op.
Anthropic publiceerde op 10 september 2026 een rapport over misbruik van AI dat het tussen december 2025 en augustus 2026 heeft opgespoord en verstoord. Volgens dat rapport zijn toegangscodes voor AI-diensten een zelfstandig aanvalsdoel geworden: zij zijn verhandelbaar, leveren rekenkracht op kosten van het slachtoffer waardoor de activiteit in eerste instantie aan de rechtmatige eigenaar van de toegangscode kan worden toegeschreven. Eén gestolen code werd ongeveer drie weken gebruikt voor aanvallen op andere organisaties. Na een inbraak bij één softwareleverancier werden gegevens van ongeveer tweehonderd afnemers van die leverancier buitgemaakt. In dezelfde campagne werden in ongeveer 34 uur toegangsgegevens verzameld uit meer dan veertig bedrijfsomgevingen, grotendeels door AI-agenten. Twee beschreven technieken richten zich op de identiteitscontrole bij het aangaan van een klantrelatie, onder meer via een nagemaakte verificatiewebsite. Het rapport is van een leverancier die zelf AI-modellen verkoopt en is niet onafhankelijk bevestigd; de gestolen codes kwamen volgens de leverancier uit omgevingen van klanten.
Dit risico hangt niet alleen af van de eigen beveiliging. Uw organisatie kan via een softwareleverancier worden geraakt. In de beschreven gevallen gebeurde dat in uren en dat kan sneller zijn dan de reactietermijnen in uw uitbestedingsafspraken. Wie de identiteitscontrole van nieuwe klanten heeft uitbesteed, heeft er daarnaast een concrete aanvalsroute bij om met die leverancier te bespreken.
Laat in kaart brengen welke toegangscodes voor AI-diensten in uw organisatie bestaan, wie ze beheert en of ze even streng worden beveiligd als toegang tot productiesystemen. Laat vastleggen dat AI-diensten alleen via goedgekeurde kanalen worden ingekocht. Vraag uw leverancier van identiteitsverificatie hoe hij zich beschermt tegen nagemaakte verificatiewebsites.
Bestuurlijke kernvraag
Heeft uw bestuur zicht op wie in uw organisatie de toegangscodes voor AI-diensten beheert?
Relevante kaders: Verordening digitale operationele weerbaarheid (DORA), artikel 9 (bescherming en preventie), Verordening digitale operationele weerbaarheid (DORA), artikel 28 (beheer van ICT-risico van derde aanbieders), Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft), artikel 3 (cliëntenonderzoek), voor levensverzekeraars en bemiddelaars in levensverzekeringen, Gezamenlijke verklaring van EBA, EIOPA en ESMA over ICT-risico's van frontier-AI-modellen (JC 2026 25, 31 juli 2026)
