Een aanval van zes uur: hoe snel kun jij een AI-koppeling dichtzetten?
Google onderzocht een aanval waarbij AI-agents in minder dan zes uur duizenden inloggegevens buitmaakten. Het nieuws is niet de techniek, maar de snelheid. Dat verandert wat je moet regelen rond de sleutels in je automatiseringen.
Zes uur van niets naar duizenden inloggegevens
Je hebt een paar automatiseringen draaien. Een koppeling die facturen inleest, een agent die je mail voorsorteert, misschien een workflow die klantvragen labelt. Ze werken, dus je denkt er niet dagelijks aan. Ergens in die koppelingen staan wel de sleutels waarmee ze bij je systemen komen.
Google Threat Intelligence Group publiceerde op 8 september 2026 zijn kwartaalrapport over hoe aanvallers AI gebruiken. Eén zaak daaruit is het waard om even bij stil te staan, en niet omdat er iets nieuws en ingenieus is bedacht. Juist het tegenovergestelde: het was gewoon heel snel.
Wat Google precies zag
Mandiant, het onderzoeksteam van Google, onderzocht een aanvaller die het om geld ging. Die kwam binnen bij de cloudomgeving van een organisatie en zette daar geen kant-en-klare hackerssoftware neer, maar een groepje AI-agents die samenwerkten. Het gereedschap: een AI-programmeerassistent, een opdracht in gewone taal, en een setje instructies voor de agents.
Vanaf dat punt tot een werkende campagne die op grote schaal inloggegevens verzamelde: minder dan zes uur. Bedenken, bouwen en uitvoeren zat in dat ene tijdvak. De agents deden onderweg zelf het vervelende werk: scannen op zwakke plekken, storingen oplossen als iets niet werkte, en van IP-adres wisselen om niet op te vallen. De buit liep in de duizenden inloggegevens van derde partijen.
Google trof daarnaast een server aan die de aanvallers gebruikten om hun oogst op te slaan, met meer dan 23.800 buitgemaakte geheimen erop. Daaronder API-sleutels voor clouddiensten en voor AI-diensten. Dat laatste is nieuw genoeg om te benoemen: de sleutels waarmee jouw automatisering met een AI-model praat, zijn nu ook handelswaar.
Waarom dit langskomt zonder dat je een doelwit bent
De reflex in het MKB is begrijpelijk: wij zijn te klein, wij hebben niks dat iemand wil hebben. Bij een aanval die met de hand wordt uitgevoerd klopt dat vaak ook. Iemand moet dan uren investeren in jouw bedrijf specifiek, en die rekensom valt bij een kantoor van acht mensen zelden gunstig uit voor de aanvaller.
Precies die rekensom verandert als het bouwen van de campagne een halve werkdag kost en het uitvoeren daarna niks meer. Dan hoeft niemand jou uit te kiezen. Je zit in de vangst omdat je koppeling openstond op het moment dat er langs werd gescand. Dat is geen kwestie van interessant zijn, maar van bereikbaar zijn.
En let op waar de buit uit bestond: inloggegevens van derde partijen. Dat zijn niet de wachtwoorden waarmee jij inlogt, maar de sleutels die systemen aan elkaar knopen. Een koppeling in n8n of een vergelijkbare tool heeft er meestal een handvol: je mailbox, je boekhouding, je CRM, je AI-model. Elke sleutel is een deurtje dat openblijft tot iemand hem intrekt.
De vraag die nu telt: hoe snel kun je iets dichtzetten?
Hoe je die sleutels netjes opbergt is een eigen onderwerp, en daar schreven we eerder over in AI laten meewerken zonder je wachtwoorden te lekken. Dit rapport voegt daar een andere vraag aan toe, en die gaat over tijd.
Google merkt bij zijn bevindingen op dat verdedigers nog steeds de gewone maatregelen nodig hebben, maar dat ze het tempo erbij moeten optellen. Processen die zijn opgezet rond een mens die inbreekt, kunnen te langzaam worden als de andere kant op machinesnelheid werkt. Vertaald naar een bedrijf van tien man: het gaat er niet om of je alles kunt voorkomen. Het gaat erom of je het merkt en of je binnen een uur kunt ingrijpen.
Dat is een oefening, geen aankoop. En het is een oefening die je zelf kunt doen, deze week, zonder dat er iemand een rapport voor je hoeft te schrijven.
Vier dingen die je deze week kunt regelen
- Maak een lijstje van je sleutels. Loop je automatiseringstool langs en schrijf op welke koppelingen er inloggegevens hebben en waar die naar toe gaan. Geen mooi document, gewoon een lijst. Bijna iedereen die dit voor het eerst doet vindt minstens één koppeling die er niet meer hoort te zijn.
- Zoek per sleutel de intrek-knop op. Niet gebruiken, alleen weten waar hij zit. Bij de meeste diensten heet dat iets als "revoke", "intrekken" of "sleutel verwijderen" in de instellingen. Zet de route erbij in je lijstje: "Moneybird, Instellingen, Koppelingen, rood kruisje".
- Doe één keer de proef. Kies de minst kritieke koppeling, trek de sleutel in, maak een nieuwe aan en zet hem terug. Je weet dan hoe lang dat kost en wat er stilvalt terwijl je bezig bent. Dat is precies de informatie die je op een slechte dag nodig hebt en niet meer kunt opzoeken.
- Zet een melding op ongewoon verbruik. Bij AI-diensten en de meeste clouddiensten kun je een grens instellen waarboven je een mail krijgt. Een sleutel die wordt misbruikt valt bijna altijd eerst op als verbruik dat nergens op lijkt: honderd keer zoveel als normaal, of activiteit om drie uur 's nachts terwijl niemand werkt.
Wat je hiermee nog niet regelt, is of je überhaupt te horen krijgt dat er bij je leverancier zelf iets is misgegaan. Dat hangt af van wat dat bedrijf besluit te melden, en daar kun je vooraf naar vragen.
Wat je in het eerste uur doet
Stel dat je zo'n melding krijgt of dat iets gewoon niet klopt. Dan wil je niet gaan nadenken, dan wil je iets kunnen afvinken. Een korte versie die op één A4 past:
- trek de sleutel in waar het om lijkt te gaan, ook als je nog niet zeker bent;
- kijk in het logboek van de dienst wanneer het gedrag begon en wat er is opgevraagd;
- controleer of dezelfde sleutel nog ergens anders in gebruik is, want dan valt daar ook iets stil;
- maak nieuwe sleutels aan met zo weinig rechten als de koppeling echt nodig heeft;
- schrijf op wat je hebt gedaan, zodat je het de volgende keer sneller doet.
Dat je liever niet met een halve automatisering zit, snappen we. Maar een koppeling die een uur stilstaat is een ongemak, en een sleutel die een week meeloopt in andermans campagne is dat niet.
Snelheid is de nieuwe beveiliging
Wat dit rapport laat zien is niet dat aanvallers slimmer zijn geworden. Ze zijn sneller geworden, en dat verschuift waar jouw winst zit. Alles dichthouden lukt niemand. Snel merken en snel dichtzetten lukt ook een klein bedrijf, mits je het één keer hebt uitgezocht voordat je het nodig hebt.
Als je automatiseringen hebt draaien en je twijfelt of je die lijst met sleutels compleet krijgt: we kijken het graag samen met je door.