---
title: Google meldt dat 50 procent van de door AI ontdekte kwetsbaarheden leiden tot remote code execution
url: https://www.elseif.net/nl/google-meldt-dat-50-procent-van-de-door-ai-ontdekte-kwetsbaarheden-leiden-tot-remote-code-execution
published: 2026-10-03T07:19:21+00:00
language: nl
section: Modellen
source: https://www.techtalkthai.com/google-report-ai-discovered-vulnerabilities-half-are-rce/
organizations: Google, BeyondTrust, Hacktron AI, Flowise, Langflow, LangChain
publisher: elseif
---

# Google meldt dat 50 procent van de door AI ontdekte kwetsbaarheden leiden tot remote code execution

De Google Threat Intelligence Group heeft een rapport gepubliceerd over trends in het ontdekken en exploiteren van kwetsbaarheden in het tijdperk van kunstmatige intelligentie. Uit het onderzoek blijkt dat 50 procent van de kwetsbaarheden die vermoedelijk door AI zijn ontdekt, leiden tot remote code execution, terwijl dit voor het algemene totaal in de sector 26 procent is.

Het rapport analyseerde kwetsbaarheden die werden onthuld tussen januari 2025 en augustus 2026. Het aantal CVE per maand steeg in deze periode van 5.045 in januari 2026 naar 10.740 in augustus 2026. De gemiddelde hoeveelheid actuele aanvallen op kwetsbaarheden steeg van 10,5 per maand in 2025 naar 18 per maand. De Google Threat Intelligence Group waarschuwt echter dat deze ruwe cijfers de risico's niet proportioneel weerspiegelen, omdat automatische CVE toewijzing in open source systemen de cijfers opdrijft. Zo werden er voor de Linux kernel ongeveer 5.000 CVE uitgegeven in dezelfde periode, zonder dat er een enkele zero day aanval werd waargenomen. In totaal wordt slechts 0,23 procent van alle onthulde kwetsbaarheden daadwerkelijk aangevallen.

De kwaliteit van de kwetsbaarheden is veranderd. Slechts 39 procent van de door AI ontdekte kwetsbaarheden heeft een laag risiconiveau, tegenover 69 procent bij traditionele methoden. Het aandeel met een gemiddeld risico steeg naar 58 procent vanaf 28 procent. Dit komt mede doordat AI agenten direct kritieke infrastructuur en gevoelige machtigingen controleren in plaats van algemene fouten te scannen. De modellen kunnen complexe code paden volgen in core libraries, C/C++ runtimes en hypervisors om geheugencorruptie zoals buffer overflow en use after free te vinden.

De snelheid van exploitatie neemt toe. Aanvallen op zero day kwetsbaarheden stegen licht van gemiddeld 8 naar 11 per maand, maar aanvallen op kwetsbaarheden met een hoog risico stegen van 28 in 2025 naar 75 in de eerste acht maanden van 2026. De Google Threat Intelligence Group stelt dat dit komt doordat n day kwetsbaarheden sneller worden omgezet in wapens. Aanvallers gebruiken grote taalmodellen om automatisch versies, patches en proof of concept code te vergelijken.

Een voorbeeld is CVE-2026-1731, een ongeauthentiseerde OS command injection in BeyondTrust Privileged Remote Access en Remote Support, ontdekt door een AI agent van Hacktron AI. Deze werd binnen vier dagen na publicatie door de eerste aanvallers gebruikt, gevolgd door vijf andere groepen binnen zeven dagen. Deze aanvallen omvatten privilege escalation, data exfiltratie en de installatie van payloads zoals SNOWLIGHT en SPARKRAT.

AI systemen zelf zijn ook doelwitten. Er zijn 2.076 AI gerelateerde kwetsbaarheden gevolgd, waarvan meer dan 1.500 in de eerste acht maanden van 2026 ontstonden. AI orchestratie en agent frameworks zoals Flowise, Langflow en LangChain vormen 50 procent van dit totaal, met een stijging van 347 procent dit jaar. Deze tools maken vaak gebruik van dynamische code uitvoering, waardoor prompt injection of aangepaste JSON workflow bestanden kunnen leiden tot ongeauthentiseerde remote code execution. Hoewel er geen zero day aanvallen op AI infrastructuur zijn gevonden, zijn er wel aanvallen geweest op onthulde kwetsbaarheden zoals CVE-2026-42271 in BerriAI LiteLLM en CVE-2025-3248 in Langflow.
