Wanneer AI niet alleen helpt, maar ook aanvalt
De nieuwe golf van artificiële intelligentie dwingt de cybersecuritywereld tot een fundamentele herziening. Volgens Mastercard is de digitale dreiging niet langer een reeks losse incidenten, maar een systeemrisico dat zich razendsnel door financiële netwerken, toeleveringsketens, bedrijven, overheden en non-profitorganisaties kan verspreiden. De aanleiding voor die waarschuwing is onder meer de discussie rond Anthropic’s cybersecuritymodel Claude Mythos, dat volgens Mastercard nieuwe kwetsbaarheden in grote besturingssystemen en browsers zou hebben geïdentificeerd en daarom te gevaarlijk werd geacht voor publieke vrijgave.
How cybersecurity must evolve for the age of agentic AIAs AI-powered threats accelerate, organizations must use faster, predictive and collaborative cybersecurity defenses to stay ahead. |
De aanval beweegt sneller dan de mens
Waar cyberaanvallen vroeger vaak dagen nodig hadden om zich te ontwikkelen, verschuift het tempo nu naar uren. AI kan kwetsbaarheden sneller opsporen, aanvallen verfijnen en automatiseren. Daardoor moeten organisaties hun verdediging niet alleen versterken, maar ook versnellen.
Mastercard stelt dat cybersecurity niet langer mag wachten op schade, meldingen of menselijke analyse achteraf. De sector moet evolueren van reactief naar voorspellend: sneller detecteren, sneller patchen, sneller samenwerken en sneller beslissen.
Kleine spelers beschermen is het hele ecosysteem beschermen
Een opvallende boodschap in het artikel is dat grote bedrijven niet alleen zichzelf mogen beveiligen. In een verbonden digitale economie kan een zwakke schakel bij een kleine leverancier, lokale organisatie of non-profit uitgroeien tot een ingang voor een bredere aanval.
Grotere spelers beschikken meestal over gespecialiseerde teams, geavanceerde tools en budgetten. Kleine organisaties hebben die luxe vaak niet. Daarom pleit Mastercard voor een meer collectieve cyberverdediging, waarbij sterke spelers ook de kwetsbare schakels helpen beschermen. Niet uit liefdadigheid, maar uit noodzaak: wie de kleinste poort openlaat, brengt soms het hele netwerk in gevaar.
Van “bots blokkeren” naar “goede agents herkennen”
De komst van agentic AI maakt cybersecurity complexer. In de nabije toekomst zullen mensen en bedrijven AI-agenten toestemming geven om taken uit te voeren: aankopen doen, bedrijfsprocessen beheren, betalingen voorbereiden of commerciële beslissingen ondersteunen.
Dat betekent dat beveiligingsteams niet simpelweg alle bots kunnen weren. Ze moeten leren herkennen welke AI-agent legitiem handelt namens een gebruiker, en welke agent misbruikt wordt voor fraude of aanval. Mastercard verwijst daarbij naar nieuwe vormen van controle zoals Know Your Agent, Know Your Merchant en zelfs Know Your Fraudster: systemen die bots, handelaars, websites, fraudeurs en verdachte signalen beter in kaart brengen.
Secure by design wordt geen slogan, maar overlevingsstrategie
In het agentic tijdperk moet beveiliging ingebouwd worden vanaf de eerste ontwikkelfase. Software en hardware mogen niet pas na lancering worden gecontroleerd; kwetsbaarheden moeten tijdens het ontwerpen, coderen en testen worden opgespoord.
De redenering is eenvoudig maar krachtig: een hacker kan geen kwetsbaarheid misbruiken die nooit in het product terechtkomt. Cybersecurity verschuift zo van noodreparatie naar ontwerpdiscipline.
AI bestrijden met AI
Mastercard benadrukt ook dat organisaties AI moeten inzetten tegen AI-gedreven dreigingen. Handmatig patchen is in deze nieuwe realiteit te traag. Wanneer AI-modellen sneller lekken kunnen ontdekken, moeten verdedigingssystemen sneller bepalen welke kwetsbaarheden echt gevaarlijk zijn en welke patches prioriteit krijgen.
Dat vraagt om geautomatiseerde patching, voorspellende dreigingsinformatie en continue monitoring. Niet om mensen te vervangen, maar om hen sneller en slimmer te laten reageren.
De oude cyberhygiëne blijft verrassend belangrijk
Ondanks alle nieuwe technologie blijven veel datalekken ontstaan door bekende oorzaken: gestolen inloggegevens, niet-gepatchte kwetsbaarheden en uitzonderingen in systemen of processen. Mastercard wijst erop dat basiswerk nog altijd cruciaal is: sterke databescherming, duidelijke bewaartermijnen, controle van verouderde systemen en het verminderen van technische schuld.
Het is niet het meest spectaculaire werk in cybersecurity, maar wel het werk dat elke dag opnieuw het verschil maakt.
Conclusie: De verdediging moet even intelligent worden als de aanval
Het artikel van Mastercard schetst een duidelijke toekomst: cybersecurity wordt sneller, voorspellender en collectiever. In een wereld waar AI-agenten namens mensen en bedrijven handelen, moeten organisaties leren onderscheiden tussen vertrouwen en misbruik, tussen legitieme automatisering en verborgen aanval.
De nieuwe cyberrealiteit vraagt niet alleen betere firewalls, maar een andere mentaliteit. Wie morgen veilig wil zijn, moet vandaag al bouwen aan systemen die vooruitkijken.









