AI-agents breinen nieuws

CERT-EU ziet groeiende handel in gestolen toegang tot AI-diensten

Gestolen AI-accounts en API-sleutels zijn een groeiend verdienmodel voor cybercriminelen. CERT-EU waarschuwt dat aanvallers betaalde AI-toegang doorverkopen en gekaapte cloudomgevingen gebruiken om kostbare rekenkracht op andermans rekening te draaien.
De Europese cyberdienst beschrijft deze ontwikkeling in Cyber Brief 26-10, gepubliceerd op 2 oktober. Voor het septemberoverzicht analyseerde CERT-EU 358 openbare rapporten. Dat zijn bronpublicaties, geen 358 afzonderlijke cyberaanvallen.

Premium AI-accounts worden handelswaar

CERT-EU wijst specifiek op een stijging van zogenoemd LLM-jacking.
Daarbij bemachtigen criminelen toegang tot betaalde AI-diensten of cloudaccounts. De gestolen toegang wordt vervolgens zelf gebruikt of doorverkocht.
Google Threat Intelligence Group ziet in 2026 zowel meer kopers als meer verkopers van AI-accounts op ondergrondse fora. Vooral toegang tot Claude en Gemini is gewild. Ook accounts voor programmeerassistenten zoals Cursor Pro en Devin worden aangeboden.
De prijzen bewegen mee.
Volgens Google zijn de gemiddelde ondergrondse prijzen per account dit jaar meer dan verdubbeld. Daarmee krijgt gestolen AI-toegang steeds duidelijker een eigen economische waarde.

Malware zoekt nu gericht naar AI-sleutels

Traditionele infostealers spelen daarbij nog steeds een belangrijke rol.
Deze malware probeert opgeslagen wachtwoorden, cookies en andere toegangsgegevens van slachtoffers te stelen. Google ziet nu dat aanvallers ook specifiek zoeken naar bestanden van AI-developmenttools.
In mei werden bijvoorbeeld configuratiebestanden van Cline en Continue AI gericht aangevallen. Zulke bestanden kunnen API-sleutels in platte tekst bevatten.
Met zo'n sleutel kan een aanvaller toegang krijgen tot betaalde modellen of tegoeden zonder het normale gebruikersaccount via de browser nodig te hebben.
Een gestolen API-sleutel is niet alleen een wachtwoord. Hij kan direct toegang geven tot betaalde capaciteit en andere systemen waarvoor dezelfde rechten gelden.
Daarmee wordt het beveiligen van developeromgevingen net zo belangrijk als het beschermen van gewone accounts.

Eén gelekte GitHub-sleutel opende een cloudomgeving

De financiële schade kan veel groter worden wanneer een gestolen sleutel meer rechten geeft dan toegang tot één AI-dienst.
Google beschrijft een incident uit april waarbij een aanvaller binnenkwam via een openbaar geworden GitHub Personal Access Token.
Eenmaal binnen activeerde de aanvaller Gemini Enterprise en zette zware rekenmachines op. Ook werden Docker-images en publiek bereikbare clouddiensten aangemaakt. Vervolgens maakte de aanvaller een eigen serviceaccount met uitgebreide rechten.
Daar bleef het niet bij.
De aanvaller zocht met BigQuery naar gevoelige gegevens en extra inloggegevens, probeerde eigenaarschap van het project naar een extern e-mailadres te verplaatsen en vroeg hogere quota voor krachtige hardware aan.
De gestolen sleutel werd daarmee het startpunt voor een veel bredere aanval.

Rekenkracht stelen kan lucratiever zijn dan data stelen

Dat verandert ook het klassieke beeld van een datalek.
Een aanvaller hoeft niet noodzakelijk klantgegevens te verkopen om geld uit een binnengedrongen cloudaccount te halen. Betaalde compute, AI-tegoeden en modeltoegang hebben zelf waarde.
Krachtige AI-modellen kosten geld per verzoek of op basis van gebruikte rekenkracht. Een crimineel die de rekening naar een slachtoffer kan doorschuiven, verlaagt daarmee zijn eigen kosten.
De organisatie merkt het misbruik mogelijk pas wanneer de cloudrekening stijgt, quota opraken of eigen diensten minder capaciteit overhouden.
CERT-EU noemt daarom naast financiële schade ook operationele gevolgen van gekaapte AI-omgevingen.

CERT-EU ziet AI op meerdere plaatsen terugkomen

LLM-jacking is maar één onderdeel van het nieuwe dreigingsbeeld.
In hetzelfde septemberrapport beschrijft CERT-EU onder meer incidenten waarbij AI-agents werden gebruikt voor het zoeken naar kwetsbaarheden en ongewenste toegang tot systemen.
Ook noemt het rapport een zaak waarbij ongeveer 600.000 dollar aan AI-credits werd verbruikt nadat een API-sleutel bij onderzoeksorganisatie METR was buitgemaakt.
AI speelt daarmee aan beide kanten.
Aanvallers gebruiken modellen als hulpmiddel. Tegelijk worden accounts, API-sleutels en de systemen waarop die modellen draaien zelf aantrekkelijke doelwitten.

Voor cryptoplatforms telt dezelfde sleutelbeveiliging

Die verschuiving raakt ook diensten rond crypto.
Handelsbots, securitysystemen en AI-agents kunnen tegelijk toegang hebben tot modellen, cloudsystemen en soms financiële functies. Een buitgemaakte sleutel kan daardoor verder reiken dan alleen een onverwachte AI-rekening.
Dat geldt zeker wanneer developers dezelfde omgeving gebruiken voor meerdere diensten of toegangsrechten te ruim instellen.
Hetzelfde principe geldt voor wallets: hoe meer macht één sleutel krijgt, hoe groter de schade wanneer die sleutel uitlekt.
De vraag voor organisaties wordt daarom niet alleen welke AI-dienst medewerkers mogen gebruiken.
Belangrijker wordt welke sleutels achter die diensten zitten, hoeveel geld daarmee kan worden uitgegeven en welke andere systemen bereikbaar worden zodra één toegangscode in verkeerde handen valt.
CERT-EU laat met het septemberoverzicht zien dat criminelen die waarde al hebben gevonden.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu ›

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading