Click here and choose your language using Google's translation bar at the top of this page ↑
In de wereld van cyberbeveiliging is er een groeiende bezorgdheid over de opkomst van kunstmatige intelligentie (AI) als een krachtig hulpmiddel voor cybercriminelen. AI-gedreven tools zoals ChatGPT worden steeds vaker gebruikt om geavanceerde phishing- en malware-aanvallen uit te voeren. Deze ontwikkeling heeft aanzienlijke implicaties voor de toekomst van cybersecurity, aangezien de toekomst van kwaadaardige AI zich dagelijks snel ontwikkelt.
De Opkomst van AI-gedreven Cybercriminaliteit
Deskundigen waarschuwen voor een significante toename van phishingmails, aangezien AI-tools zoals ChatGPT met gemak frauduleuze e-mails kunnen opstellen. Deze e-mails zijn vaak zo overtuigend dat ze zelfs de meest waakzame internetgebruikers kunnen misleiden. Dit is een zorgwekkende trend, aangezien phishing een van de meest voorkomende vormen van cybercriminaliteit is.
In het kielzog van WormGPT, een kloon van ChatGPT getraind op malware-gefocuste data, is een nieuw generatief AI-hacking tool genaamd FraudGPT opgedoken. Beide AI-gedreven bots zijn het werk van dezelfde individu, die zich lijkt te verdiepen in het leveren van chatbots specifiek getraind voor kwaadaardige doeleinden, variërend van phishing en social engineering tot het exploiteren van kwetsbaarheden en het creëren van malware.
FraudGPT werd gelanceerd op 25 juli en is geadverteerd op verschillende hackerforums door iemand met de gebruikersnaam CanadianKingpin12, die zegt dat het hulpmiddel bedoeld is voor fraudeurs, hackers en spammers. Het is duidelijk dat deze persoon diep in het spel zit van het leveren van chatbots getraind voor kwaadaardige doeleinden.
De Opkomst van FraudGPT
FraudGPT is een AI-gedreven tool die specifiek is ontworpen om cybercriminelen te helpen bij hun kwaadaardige activiteiten. Het is gepromoot als een "exclusieve bot" die is ontworpen voor fraudeurs, hackers, spammers en gelijkgestemde individuen. Het heeft een reeks functies die het een krachtig hulpmiddel maken voor cybercriminaliteit.
Een onderzoek van onderzoekers bij het cybersecuritybedrijf SlashNext onthult dat CanadianKingpin12 actief nieuwe chatbots traint met onbeperkte datasets afkomstig van het dark web of ze baseert op geavanceerde grote taalmodellen ontwikkeld voor het bestrijden van cybercriminaliteit. Deze ontwikkeling toont aan dat cybercriminelen steeds geavanceerdere tools tot hun beschikking hebben om hun kwaadaardige activiteiten uit te voeren.
Een screenshot van een cybercrimeforum waarop de functies van FraudGPT te zien zijn.
De Toekomst van Kwaadaardige AI
Tijdens het onderzoek van SlashNext werd onthuld dat CanadianKingpin12 momenteel werkt aan DarkBART - een "donkere versie" van Google's conversatie-generatieve AI-chatbot. De onderzoekers ontdekten ook dat de adverteerder toegang had tot een ander groot taalmodel genaamd DarkBERT, ontwikkeld door Zuid-Koreaanse onderzoekers en getraind op darkweb data, maar om cybercriminaliteit te bestrijden.
Deze ontwikkelingen tonen aan dat er een trend is in de richting van steeds geavanceerdere AI-gedreven tools voor cybercriminaliteit. Met de opkomst van tools zoals DarkBART en DarkBERT kunnen cybercriminelen steeds geavanceerdere aanvallen uitvoeren, waardoor de uitdagingen voor cybersecurity-professionals toenemen.
De Implicaties van WormGPT, FraudGPT en DarkBERT
Het is duidelijk dat de opkomst van AI-gedreven cybercriminaliteitstools zoals WormGPT en FraudGPT aanzienlijke implicaties heeft voor de cybersecurity, aangezien de toekomst van kwaadaardige AI zich dagelijks snel ontwikkelt. De snelle progressie van WormGPT naar FraudGPT en nu "DarkBERT" in minder dan een maand, onderstreept de aanzienlijke invloed van kwaadaardige AI op het cybersecurity- en cybercriminaliteitslandschap.
Deze tools hebben de potentie om de manier waarop cybercriminaliteit wordt uitgevoerd drastisch te veranderen. Ze kunnen worden gebruikt om geavanceerde phishing-campagnes te creëren die gericht zijn op het stelen van mensen's wachtwoorden en creditcardgegevens, om geavanceerde social engineering-aanvallen uit te voeren om gevoelige informatie te verkrijgen of ongeautoriseerde toegang te krijgen tot systemen en netwerken, om kwetsbaarheden in computersystemen, software en netwerken te exploiteren, om malware te creëren en te verspreiden, en om zero-day kwetsbaarheden te exploiteren voor financieel gewin of systeemverstoring.
Verdediging tegen AI-gedreven BEC-aanvallen
Het beschermen tegen AI-gedreven BEC-aanvallen vereist een proactieve aanpak. Bedrijven moeten BEC-specifieke trainingen aanbieden om werknemers te onderwijzen over de aard van deze aanvallen en de rol van AI. Verbeterde e-mailverificatiemaatregelen, zoals strikte processen en het markeren van trefwoorden, zijn cruciaal. Naarmate cyberdreigingen evolueren, moeten cybersecuritystrategieën voortdurend worden aangepast om opkomende bedreigingen het hoofd te bieden. Een proactieve en opgeleide aanpak zal ons krachtigste wapen zijn tegen AI-gedreven cybercriminaliteit.
Conclusie
De opkomst van AI-gedreven cybercriminaliteit is een zorgwekkende trend die aanzienlijke uitdagingen oplevert voor cybersecurity-professionals. Het is duidelijk dat we ons in een tijdperk bevinden waarin cybercriminelen steeds geavanceerdere tools tot hun beschikking hebben om hun kwaadaardige activiteiten uit te voeren. Het is van cruciaal belang dat we ons bewust zijn van deze ontwikkelingen en proactieve maatregelen nemen om ons te beschermen tegen deze groeiende dreigingen.
Bron: anoniem, slashnext.com
Een video die circuleert op cybercriminefora gedeeld door de auteur van FraudGPT.
Een video die "CanadianKingpin12" met ons deelde over "DarkBERT".
Ontdek de kracht van AI bij het bestrijden van cybercriminaliteit
AI kan ook worden ingezet voor positieve doeleinden, zoals het bestrijden van cybercriminaliteit. We hebben een AI-chatbot ontwikkeld die je kan helpen bij vragen over cybercrime of zelfs in staat is om code te analyseren om te begrijpen hoe een aanval is uitgevoerd. Het is essentieel om door te vragen tijdens je gesprekken met de AI; op deze manier zal de AI steeds beter begrijpen wat je behoeften zijn en wat je precieze vraag is. Probeer het nu hier uit!
Meer info over AI of alle begrippen en vormen van A tot Z
Heeft u vragen omtrent cybercrime, digitale criminaliteit, fraude, oplichting, darkweb of cybersecurity? Onze 'AI-chatbot-assistent-cybercrime' staat voor u klaar. Voor vragen aangaande strafrecht of strafvordering kunt u bij onze 'AI-chatbot-assistent-criminal-law' terecht. Klik hier om van onze AI-chatbots gebruik te maken.
Meer actueel nieuws
Trivy scanner gehackt, botnets ontmanteld en Chrome omzeild
De populaire Trivy scanner is gecompromitteerd in een supply chain aanval die leidde tot een zelfverspreidende worm in npm pakketten, het Amerikaanse ministerie van Justitie heeft vier botnets ontmanteld die verantwoordelijk waren voor recordbrekende DDoS aanvallen en de infostealer VoidStealer blijkt Chrome beveiliging te omzeilen met een nieuwe debugger truc. Het journaal bestrijkt het nieuws van 20 tot en met 22 maart 2026.
NB410: Cisco firewalls maximale score en gemeente Epe verliest 600.000 bestanden
Deze week domineerden kritieke kwetsbaarheden en geavanceerde aanvalstechnieken het dreigingslandschap. Een kwetsbaarheid in Cisco firewalls kreeg de maximale dreigingsscore van 10.0 en wordt actief misbruikt voor ransomware, terwijl twee onafhankelijke aanvallen op de toeleveringsketen ontwikkelomgevingen troffen. De aanvalstechniek ClickFix vestigde zich als dominant wapen na een dataroof bij de gemeente Epe waarbij 600.000 bestanden werden gestolen. Een autonome AI agent hackte consultancygigant McKinsey in twee uur en de Europese Unie legde sancties op aan bedrijven achter cyberaanvallen op lidstaten. Dichter bij huis werd een vrouw van 77 in Gilze beroofd door een nepagent en leerden brugklasleerlingen in Breda via het Cyberrijbewijs hoe ze zichzelf online beschermen. Lees alle details in de vijf artikelen van deze week.
Cisco lek gebruikt voor ransomware en aanval op ontwikkelaars
Een kwetsbaarheid in Cisco firewalls krijgt de maximale dreigingsscore van 10.0 en wordt actief misbruikt voor ransomware, twee onafhankelijke supply chain aanvallen richten zich op ontwikkelomgevingen en een tweede iOS exploit kit in een maand maakt gebruik van drie zero days. Het journaal bestrijkt het nieuws van 18 tot en met 19 maart 2026.
Nepagent steelt sieraden bij vrouw van 77 in Gilze
Een vrouw van 77 jaar uit de regio Gilze werd in het najaar van 2025 slachtoffer van bankhelpdeskfraude en een nepagent. Eerst haalde een oplichter haar over om meer dan duizend euro over te maken. Daarna kwamen haar sieraden in handen van een man die zich voordeed als politieagent. De politie zoekt getuigen en tips.
ClickFix treft gemeente Epe, AI hackt McKinsey, EU sancties
De aanvalstechniek ClickFix vestigt zich als het dominante wapen van cybercriminelen na een grootschalige dataroof bij de gemeente Epe, een autonome AI agent hackt consultancygigant McKinsey in twee uur en de Europese Unie legt sancties op aan Chinese en Iraanse bedrijven achter cyberaanvallen op lidstaten. Het journaal bestrijkt het nieuws van 16 tot en met 17 maart 2026.
Cisco SD-WAN gehackt, Justitie gecompromitteerd en INTERPOL slaat toe
Een kritieke backdoor in Cisco SD-WAN met de maximale risicoscore wordt al sinds 2023 misbruikt, de Nederlandse Justitie ICT is tweemaal gehackt via een Citrix lek en INTERPOL ontmantelt 45.000 malafide servers in 72 landen. Het journaal bestrijkt het nieuws van 13 tot en met 15 maart 2026.