Direct naar de inhoud
Beveiligingsnieuws

AI-gedreven cyberdefensie: gezamenlijke OpenAI-pledge

AI-gedreven cyberdefensie

Bijna 130 organisaties uit onder meer cybersecurity, cloud, finance en andere sectoren zetten hun handtekening onder een open brief. De boodschap is helder: nu aanvallen slimmer en breder inzetbaar worden door AI, moet de verdediging wereldwijd en sneller worden opgevoerd.

De initiatiefnemer is OpenAI, dat daarmee de regie neemt voor een gezamenlijke aanpak. Ondertekenaars zijn onder andere Microsoft, Google, Cisco, Check Point, Cloudflare, CrowdStrike, IBM, Oracle en Anthropic. In de brief worden risico’s benoemd voor onder meer ziekenhuizen, waterzuiveringsinstallaties en internetinfrastructuur, maar er wordt ook benadrukt dat dezelfde AI-vooruitgang kan helpen om beveiligingsproblemen beter op te lossen.

Waarom de cybersecuritywereld nu moet opschalen

Volgens de brief wordt het dreigingslandschap de komende maanden merkbaar “capabeler” door aanvallen die AI inzetten. Dat kan leiden tot meer gespreide aanvallen, snellere ontwikkeling en een grotere speelruimte voor kwaadwillenden.

Tegelijkertijd stellen de ondertekenaars dat defensieve teams niet stil moeten zitten. AI kan ook de route vrijmaken voor nieuwe methoden om zwakke plekken sneller te herstellen en beter te verifiëren.

Drie leidende principes achter de pledge

De voorgestelde respons rust op drie principes. Die samen vormen de ruggengraat van de campagne richting AI-gedreven cyberdefensie.

1) De status-quo is niet langer genoeg

Een kernpunt is dat klassieke beveiligingsaanpak tekortschiet wanneer de omgeving verandert. De brief wijst op oude bugs, foute configuraties, zwakke authenticatie en andere vormen van “technische schuld”. Juist die punten zorgen ervoor dat organisaties met bestaande maatregelen niet automatisch voldoende weerstand opbouwen.

2) AI helpt specialistische kennis opschalen

Een tweede principe gaat over vaardigheid en schaalbaarheid. AI kan specialistische securitykennis uitbreiden naar meer verdedigers, waardoor gedeelde inzichten en gevalideerde fixes breder inzetbaar worden.

Daarbij ligt de focus op een aanpak die niet alleen “meer detectie” belooft, maar ook praktisch bruikbaar is: kennis die teams echt kunnen toepassen en die aantoonbaar werkt.

3) Alleen samenwerken werkt op wereldschaal

Het derde principe benadrukt coördinatie. Cybercapaciteiten groeien bij veel organisaties tegelijk. Dat vraagt om een gezamenlijke aanpak: informatie delen, herstelmethoden afstemmen en defensieve acties op elkaar laten aansluiten.

Wat organisaties zelf moeten doen

De brief roept elke organisatie op om cyberdefensie te behandelen als directe leiderschapsprioriteit. Dat betekent concreet dat security niet als IT-project wordt gezien, maar als bestuurlijke verantwoordelijkheid.

Verder leggen ondertekenaars de nadruk op:

  • Repareer eerst de hoogste-risico zwakheden, zodat de grootste schade het snelst wordt ingeperkt.
  • Verhoog de beveiligingslat voor wat organisaties bouwen en inkopen.
  • Gebruik compenserende maatregelen wanneer patchen niet kan zonder vitale dienstverlening te verstoren.

In de praktijk betekent dit vaak dat je niet alleen kijkt naar welke updates er bestaan, maar ook naar de operationele impact en alternatieve beschermingslagen zolang een technische fix onderweg is.

Continue testen en toegang voor wie minder middelen heeft

Naast wat organisaties intern moeten regelen, wordt er ook een taak weggelegd voor securitybedrijven en technologiepartners. Zij moeten hun verdedigingsmechanismen continu toetsen tegen dreiging die lijkt op “frontier-level” AI-capaciteiten.

Ook wordt gevraagd om AI-gedreven bescherming toegankelijk te maken voor operators van kritieke infrastructuur met beperkte budgetten. Het doel: voorkomen dat alleen grote partijen kunnen profiteren van de nieuwste defensietechnieken.

Daarnaast vragen de ondertekenaars om het delen van threat intelligence en playbooks die zijn geverifieerd—dus niet alleen bedacht, maar aantoonbaar bruikbaar in echte omgevingen.

De rol van overheden: coördinatie, financiering en schuld bij aanvallers

Overheden worden aangespoord om cyberdefensie te coördineren op lokaal, nationaal en internationaal niveau. De brief wijst daarnaast op financiering voor essentiële diensten die kampen met personeelstekorten of onvoldoende budget om tijdig te reageren.

Ook wordt gevraagd om kritieke infrastructuur toegang te geven tot defensieve AI-tools, inclusief geautoriseerde test- en ondersteuningsmogelijkheden.

Een extra aandachtspunt is het opleggen van kosten aan aanvallers, zodat aanvallen niet alleen technisch maar ook economisch minder aantrekkelijk worden.

Wat OpenAI specifiek belooft

Als lead in het initiatief noemt OpenAI drie concrete toezeggingen. De eerste is gesubsidieerde toegang tot Daybreak Cyber-modellen voor publieke sectororganisaties, non-profits, open source maintainers en operators van kritieke infrastructuur.

Ten tweede biedt OpenAI een programma waarmee bedrijven kunnen samenwerken met geautoriseerde partners om hun verdediging te testen met de modellen. Daarbij is het mogelijk om privé zwakheden te rapporteren.

Ten derde blijft OpenAI securitytools en bevindingen publiceren om organisaties te helpen kwetsbaarheden te vinden, prioriteren en—belangrijk voor de echte praktijk—te verifiëren dat fixes werken.

Waarom verificatie en “leadership” nu zo belangrijk zijn

Veel organisaties hebben inmiddels patchprocessen, maar de brief maakt impliciet duidelijk dat dat niet genoeg is. Niet elke fix is direct werkend, niet elke configuratiewijziging is simpel door te voeren, en niet elke maatregel blijft effectief zodra de aanvalsmethode verandert.

Daarom past het idee van continue validatie bij de kern van AI-gedreven cyberdefensie: teams moeten niet alleen reageren, maar ook aantonen dat hun aanpak daadwerkelijk het beoogde effect heeft.

Gerelateerd: van data en AI naar beter beveiligingsresultaat

Deze pledge sluit inhoudelijk aan op bredere discussies binnen de sector, waarin de betrouwbaarheid van beveiligingsprocessen centraal staat. Denk aan het belang van volledige data voor AI-gedreven beveiligingskeuzes.

Als je meer wilt lezen over dat thema, is dit artikel relevant: AI-gedreven beveiliging: complete data als basis.

Ook de manier waarop securityteams zich voorbereiden op aanvallen met AI-ondersteuning past bij de oproep uit de brief om proactiever en gecoördineerder te opereren: Security operations klaar voor AI-aanvallen.

Conclusie: een gezamenlijke start, maar tijd voor actie

De open brief met OpenAI als lead probeert een antwoord te geven op een reëel spanningsveld: AI maakt aanvallen vaker slimmer en schaalbaarder, terwijl dezelfde technologie ook kansen biedt om defensie te verbeteren. De ondertekenaars kiezen daarbij voor een aanpak die draait om snelle reparatie van zwakheden, het opschalen van kennis en het organiseren van wereldwijde samenwerking.

Voor organisaties betekent dit vooral één ding: cyberdefensie moet een prioriteit zijn die doorwerkt in beleid, leverancierskeuzes en operationele alternatieven wanneer patchen niet meteen kan. Wie nu structureel fixeert en valideert, vergroot de kans dat de verdediging ook daadwerkelijk meegroeit met de nieuwste dreigingen.

Bron: https://www.securityweek.com/tech-cybersecurity-giants-unite-behind-openai-led-cyber-defense-pledge/