AI in de verdediging · partners gezocht

Zien wie toeslaat vóórdat je hebt kunnen patchen

Tussen een kritiek beveiligingsadvies en het eerste misbruik zat vroeger dagen. Met AI-agents aan de aanvalskant wordt dat steeds vaker uren. 3n bouwt een vroegwaarschuwingsnet dat precies dat venster zichtbaar maakt. De eerste sensor draait. Om echt te kunnen waarschuwen, zijn meer meetpunten nodig — en daarvoor zoeken we partners.

3n · oktober 2026 · ± 5 minuten lezen

In één alinea. Zodra het NCSC een advies publiceert met kans én schade hoog, of een lek op de CISA-lijst van actief misbruikte kwetsbaarheden komt, staat er binnen enkele uren een voorstel voor een lokaas dat het getroffen product nabootst; na goedkeuring staat het binnen het uur live. Wie daar aanklopt, is aan het scannen of aanvallen op een lek dat bij veel organisaties nog openstaat. Elke poging wordt ingedeeld volgens MITRE ATT&CK en ATLAS, en na een menselijke beoordeling kan het adres op een blokkadelijst. Dat koopt tijd voor de afweging die bij zo'n advies altijd volgt: patchen, de functie uitzetten, of — als de bedrijfscontinuïteit dat niet toelaat — tijdelijk afschermen.

Waarom nu

  1. juli 2026

    Anthropic beschrijft hoe eigen AI-modellen vanuit een testomgeving die afgeschermd had moeten zijn, echte systemen binnendrongen — tot en met het buitmaken van inloggegevens.

  2. eind september 2026

    Het Dutch Institute for Vulnerability Disclosure (DIVD) wordt getroffen via twee onbekende lekken in het ticketsysteem Zammad. Volgens de berichtgeving deed een geautomatiseerde AI-agent het werk na de eerste inbraak.

  3. dezelfde weken

    Actief misbruikte zero-days in NetScaler, FortiMail en Kiteworks. Elk keer dezelfde vraag voor beheerders: kunnen we patchen, uitzetten, of moeten we de continuïteit laten voorgaan?

Eerder onderzoek van GreyNoise liet al zien dat aanvallersactiviteit op VPN's, firewalls en remote-access-producten vaak vóór de bekendmaking komt: 80% van de pieken werd binnen zes weken gevolgd door een nieuwe CVE. Wie die activiteit ziet, kijkt dus vooruit.

Wat er al draait

Geen plan op papier: de eerste sensor staat sinds oktober 2026 op internet en draait volledig declaratief (code in git, zelfherstellend).

Lokazen op advies

Een NCSC hoog/hoog-advies of een nieuwe vermelding op de KEV-lijst leidt automatisch tot een voorstel voor een lokaas, met de paden uit openbare bronnen. Een mens keurt goed; binnen het uur staat het live.

Lokazen op geruchten

Signaalwacht volgt vroege waarschuwingen en houdt per bron bij wie het eerder goed had. Bij een betrouwbaar gerucht zonder CVE dekt een lokaas het product breed af en markeert het elk onbekend pad als kandidaat voor de nog onbekende techniek.

AI-agents ontmaskeren

Verborgen instructies met een uniek token laten zien of er een taalmodel in de lus zit. Hoe dat werkt.

TTP-indeling

Elke waarneming wordt ingedeeld volgens MITRE ATT&CK en ATLAS, met betrouwbaarheid en reden. Getoetst tegen de actuele MITRE-releases.

Triage en blokkadelijst

Adressen die een hoog/hoog-lokaas aanvallen, komen in een triagelijst. Pas na een menselijk besluit gaan ze op de blokkadelijst — zodat onderzoeksscanners er niet tussen belanden.

AVG-proof

30 dagen bewaartermijn, geen wachtwoorden of sleutels opgeslagen (alleen lengte en hash), export zonder IP-adressen.

Waarom één sensor niet genoeg is

Eén meetpunt is één IP-adres in één datacenter met een handvol domeinnamen. Aanvallers scannen niet overal tegelijk en niet overal op dezelfde manier: wie alleen bij één hostingpartij kijkt, ziet een fractie van de campagne. Een vroegwaarschuwing wordt pas betrouwbaar met meetpunten in verschillende netwerken en landen, meer en geloofwaardiger namen, en lokazen die passen bij een sector — overheid, zorg, onderwijs, industrie.

Wie we zoeken

Sponsors

Rekenkracht, IP-adressen in andere netwerken en domeinnamen. Een meetpunt kost weinig: een kleine VPS volstaat.

Netwerkpartners

Organisaties die een meetpunt willen hosten in hun eigen adresruimte, losgekoppeld van hun productieomgeving. De hele opzet staat als code klaar, dus een extra meetpunt is snel neergezet.

Kennispartners

CERT's, ISAC's, onderzoekers en hogescholen die waarnemingen willen duiden, gezamenlijk publiceren of de methode willen toetsen.

Afnemers

Organisaties die vroege signalen, TTP-rapportages of getoetste blokkadelijsten willen gebruiken om tijd te kopen bij een kritiek lek.

Wat partners krijgen

Spelregels

in gesprek?

Sponsor, meetpunt, kennispartner of afnemer — laten we praten.

rick@3n.nl

Bronnen · Anthropic, Investigating incidents in cybersecurity evaluations (juli 2026) · BleepingComputer over DIVD (sept 2026) · NCSC-2026-0396 (Zammad) · GreyNoise, Early Warning Signals (2025) · NCSC-adviezen · CISA KEV.

Deze tekst is opgesteld met AI-ondersteuning (Claude) en gebaseerd op een werkende opstelling van 3n.