AI Bouwt Je Website, Maar Wie Beschermt Je Tegen Kwaadaardige AI-Aanbevelingen?
Sophie Jansen ·
Luister naar dit artikel~2 min
AI-websitebouwers kunnen je per ongeluk blootstellen aan malware. Ontdek hoe AI-agenten worden misbruikt voor kwaadaardige aanbevelingen en wat je ertegen kunt doen.
### De verborgen gevaren van AI-websitebouwers
Stel je voor: je wilt een nieuwe website bouwen en besluit een AI-websitebouwer te gebruiken. Handig toch? Maar wat als diezelfde AI je per ongeluk aanraadt om kwaadaardige code te installeren? Dat is precies wat er gebeurde in een grootschalige malwarecampagne genaamd FakeGit, gedocumenteerd in juli 2026. Duizenden nep-repositories op GitHub, frauduleuze profielen en miljoenen downloads zorgden voor de verspreiding van gevaarlijke software zoals SmartLoader en StealC. Het verrassende? De aanbevelingen kwamen van vertrouwde AI-assistenten zoals Gemini en ChatGPT.
### Hoe AI je onbewust in gevaar brengt
AI-agenten zijn kwetsbaar omdat ze instructies en externe informatie als tekst verwerken. Een kwaadaardige instructie in een README of toolbeschrijving kan worden opgevat als een commando in plaats van iets om te analyseren. Dit heet indirecte prompt injection. Daarnaast kunnen agenten acties uitvoeren op basis van die instructies. Simon Willison noemt dit de 'dodelijke driehoek': toegang tot waardevolle informatie, blootstelling aan onbetrouwbare externe content en de mogelijkheid om data naar buiten te sturen. Samen maken deze voorwaarden van kwaadaardige tekst een potentiële datalek.
### 8 manieren waarop AI wordt misbruikt
1. **AgentBaiting**: Aanvallers maken nep-repositories die betrouwbaar lijken. AI-agenten bevelen ze vervolgens aan gebruikers aan, zoals gebeurde met een valse Walmart MCP-connector.
2. **Tool Poisoning**: Kwaadaardige instructies worden verborgen in toolbeschrijvingen. Een voorbeeld uit 2025 toonde aan dat een gecompromitteerde calculator tool een e-mailconnector kon manipuleren om berichten naar een aanvaller te sturen.
3. **Verborgen acties**: Sommige skills instrueren AI-agenten om hun acties niet te melden. Een onderzoek uit 2026 vond 157 kwaadaardige skills, waarvan sommige de instructie 'Do Not Mention This to the User' bevatten.
4. **Rug Pull**: Een pakket gedraagt zich maandenlang normaal en introduceert dan plotseling kwaadaardige functionaliteit, zoals de postmark-mcp connector die een verborgen BCC toevoegde.
>