Kaspersky-rapport: Aantal kwetsbaarheden in AI-diensten is in de eerste helft van 2026 vertienvoudigd

 

De toenemende toepassing van AI vindt plaats in diverse sectoren en heeft tevens geleid tot een stijging van het aantal ontdekte kwetsbaarheden in AI-diensten. Het kwartaalrapport van Kaspersky over exploits en kwetsbaarheden wijst op een opvallende trend: volgens gegevens van Kaspersky Vulnerability Management is het aantal geregistreerde kwetsbaarheden in AI- en LLM-services in het tweede kwartaal van 2026 vertienvoudigd ten opzichte van het vierde kwartaal van 2025, tot 935. Het aantal kritieke kwetsbaarheden bedraagt ​​119 in het tweede kwartaal van 2026, bijna vijf keer zoveel als aan het einde van 2025

 

De analyse van de meest voorkomende kwetsbaarheidscategorieën geeft aan dat de belangrijkste problemen in AI-gerelateerde software zwakke toegangscontrolemechanismen voor kritieke systeemobjecten, onjuiste implementatie van authenticatie en autorisatie en injectiekwetsbaarheden zijn.

Alexander Kolesnikov, malware-expert bij Kaspersky:  “Tools, plug-ins en AI-technologieën helpen bij het effectief automatiseren van taken, maar de snelle adoptie van AI binnen organisaties creëert nieuwe beveiligingsuitdagingen. Zwakke plekken in toegangscontrole, authenticatie en injectiebeheer blijken de meest voorkomende kwetsbaarheden te zijn. Om beschermd te blijven, hebben organisaties realtime inzicht nodig in hun infrastructuur en toegangscontrole, en niet alleen traditioneel patchbeheer, zodat ze bedreigingen op het juiste moment kunnen detecteren en stoppen.”

In het recente Kaspersky MKB-rapport wordt vermeld dat Kaspersky-beveiligingsoplossingen in de eerste vier maanden van 2026 meer dan 33.300 aanvallen op kleine en middelgrote bedrijven hebben gedetecteerd, waarbij kwaadaardige of ongewenste software voor pc’s werd vermomd als populaire AI-diensten. Dit aantal is bijna vervijfvoudigd ten opzichte van dezelfde periode in 2025, wat de aandacht vestigt op het feit dat hoe meer AI-diensten worden gebruikt, hoe meer pogingen er zullen zijn om ze aan te vallen. KasperskyNext biedt continue monitoring, proactieve bescherming en snelle responsmogelijkheden die AI-gestuurde omgevingen veilig houden.