---
title: Kunstmatige intelligentie ondermijnt open bron beveiligingsprocessen
url: https://www.dataloco.com/nl/kunstmatige-intelligentie-ondermijnt-open-bron-beveiligingsprocessen
published: 2026-10-06T07:32:05+00:00
language: nl
section: Beveiliging
source: https://www.infoq.com/news/2026/10/open-source-ai-security/?utm_campaign=infoq_content&utm_source=infoq&utm_medium=feed&utm_term=global
organizations: Chainguard, QEMU, rclone
publisher: Dataloco
---

# Kunstmatige intelligentie ondermijnt open bron beveiligingsprocessen

Kunstmatige intelligentie agenten kunnen openbare aanwijzingen over softwarekwetsbaarheden omzetten in werkende exploits, wat de effectiviteit van traditionele open bron onthullingsprocessen verlaagt. Dit fenomeen dwingt projecten om hun patch- en releaseprocessen te versnellen omdat de tijd tussen onthulling en exploitatie krimpt.

De auteur van het recente artikel, een professor informatica aan Cambridge en kernonderhouder van de OCaml compiler, beschrijft zijn ervaring met het oplossen van een padtraversal kwetsbaarheid. In normale tijden zou de beveiligingsprocedure zijn om het probleem privé te verhelpen, getroffen gebruikers te informeren en daarna een openbaar advies uit te brengen. In dit specifieke geval merkte hij echter proeven op in de logs van zijn actieve webserver met het exacte bugpatroon, slechts enkele minuten nadat hij de pull request had geopend om het probleem te verhelpen.

Traditionele beveiligingsprocessen steunen op het onder embargo stellen van kwetsbaarheden, met de aanname dat het geheim houden van technische details gebruikers beschermt. Kunstmatige intelligentie agenten kunnen echter onafhankelijk onderzoek doen naar kwetsbaarheden op basis van beperkte aanwijzingen. In een recente studie exploiteerde een GPT-4 agent 87 procent van de kwetsbaarheden in een benchmark van vijftien kwetsbaarheden wanneer deze CVE-beschrijvingen kreeg, vergeleken met 7 procent zonder die beschrijvingen. De auteur stelt dat de economie van bugs nu tegen open bron onderhouders werkt, omdat zelfs één persoon die zoekt naar de probleemklasse voldoende is om de agent van iemand anders te waarschuwen en exploitatiecode te laten genereren.

Een developer relations medewerker bij Chainguard merkt op dat dit open bron onderhouders in een moeilijke positie brengt. Alleen het openen van een pull request om een probleem te verhelpen plaatst het project en gebruikers in een kwetsbare positie, omdat aanvallers exploits kunnen creëren en gebruiken vóórdat een bijgewerkte release beschikbaar is. Gebruikers lopen risico en hebben hier niets aan te doen. Dit kan projecten dwingen om releases te publiceren vóór de bijbehorende broncode, wat de fundamentele principes van open bron ondermijnt.

De auteur suggereert drie mogelijke aanpakken om de impact te verlichten vóórdat volledige patches beschikbaar zijn: privé besprekingen over kwetsbaarheden, snellere continue releases en snelle protocolniveau mitigaties. Een populaire Hacker News draad toont de groeiende druk op onderhouders. De maker en onderhouder van het open bron rclone project meldt dat het project in de eerste tien jaar ongeveer twintig beveiligingsonthullingen via GitHub ontving, maar in de afgelopen maand meer dan veertig. Dit kostte hem veel tijd, zelfs met behulp van kunstmatige intelligentie tools om de triage uit te voeren en oplossingen voor review op te stellen.

Hoewel privé coördinatie en snellere releasecycli binnen bestaande workflows kunnen worden geïmplementeerd, vereisen het bouwen van protocollen met intrekking en capaciteitscontroles architecturale wijzigingen om kwetsbare operaties op afstand te deactiveren of te beperken. De auteur suggereert mechanismen zoals kortlevende inloggegevens, intrekbare capaciteiten en protocolniveau controles die geactiveerd kunnen worden zonder dat elke client onmiddellijk moet worden bijgewerkt. Andere open bron onderhouders delen deze zorgen, waarbij QEMU de embargo's voor kwetsbaarheden verkort heeft om rekening te houden met de steeds snellere en geautomatiseerde ontdekking.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/ai-8)
- [Deutsch](https://www.dataloco.com/de/kunstliche-intelligenz-verandert-die-sicherheitspraxis-in-open-source-projekten)
- [Italiano](https://www.dataloco.com/it/agenti-ai-stanno-scompigliando-la-comunicazione-sulla-sicurezza-open-source)
