Hackers kaperen GPU-rekenkracht en stelen AI-modellen van bedrijven
Hackers testen generatieve AI al lang niet meer alleen op kleine schaal, maar zetten autonome 'agentic AI' nu actief in om complete netwerken geautomatiseerd binnen te dringen. Dat blijkt uit het nieuwste AI Threat Tracker Q3 2026-rapport van de Google Threat Intelligence Group (GTIG), gebaseerd op onder meer Mandiant-onderzoeken en misbruikanalyses van Gemini.
Volgens het rapport gebruiken cybercriminelen en spionagegroepen AI om de gehele aanvalscyclus te versnellen: van het opsporen van kwetsbaarheden tot het daadwerkelijk binnendringen van systemen. Zo probeerde een spionagegroep Gemini in te zetten voor het ontwikkelen van software die netwerken volledig autonoom binnendringt. Bij een ander incident liet een cybercrimineel netwerk op gestolen servers een slim AI-systeem draaien dat binnen zes uur tijd duizenden inloggegevens wist buitzuipen.
Besmetting van AI-supply chain en diefstal van rekenkracht
Het rapport belicht daarnaast een verschuiving naar de software-supply chain. Hackerscollectieven zoals TeamPCP saboteerden metadata van open-source softwarepakketten, waardoor AI-programmeerassistenten automatisch schadelijke code voorschreven aan ontwikkelaars.
Verder richten aanvallen zich steeds vaker op de AI-infrastructuur zelf. Bedrijven worden geconfronteerd met diefstal van hun eigen AI-modellen ter afpersing. Ook kaperen criminelen de cloudomgevingen van slachtoffers om gratis gebruik te maken van kostbare GPU-rekenkracht, waarmee ze hun eigen AI-modellen buiten het zicht van beveiligingssystemen laten draaien.
Sneller handelen dan slachtoffers kunnen reageren
"We kunnen er ondertussen van uitgaan dat bij vrijwel elke vorm van dreiging AI wordt gebruikt en criminelen daar direct van profiteren," zegt John Hultquist, Chief Analyst bij de Google Threat Intelligence Group. "De grootste uitdaging zit in agentic AI: systemen die zelfstandig handelen. Criminelen kiezen bewust voor aanvallen die simpelweg sneller verlopen dan organisaties kunnen reageren."
Volgens Hultquist stelen hackers op grote schaal rekenkracht om commerciële detectie te omzeilen via lokale modellen. Tegelijkertijd staat er een nieuwe generatie aanvallers op die zich direct richt op de AI-infrastructuur en de software-supply chain van bedrijven.