Dat blijkt uit de H1 2026 APT Activity Roundup van TrendAI, gepubliceerd op 29 juli 2026. Het rapport beschrijft activiteiten tussen januari en juni van groepen die worden gelieerd aan China, Rusland, Noord-Korea en Iran. Zij richtten zich onder meer op organisaties in Australië, Nieuw-Zeeland, de Verenigde Staten, Oekraïne en andere regio’s .
Robert McArdle, directeur Cybercrime Research bij TrendAI, omschrijft AI niet langer als een losse tool, maar als “een teamgenoot die in de operatie zelf is ingebouwd” .
Een van de opvallendste bevindingen betreft een aan China gelieerde groep die een AI-agent inzette voor zelfstandige verkenning en laterale beweging binnen een doelnetwerk. Tijdens die fases was geen directe menselijke instructie nodig .
Dat betekent een belangrijke verschuiving. AI helpt aanvallers niet alleen meer bij voorbereidende taken; agenten kunnen ook als actieve deelnemers optreden in de aanvalsketen . McArdle waarschuwt daarom dat verdedigers er rekening mee moeten houden dat aan de andere kant van een inbraak niet altijd iemand commando’s intikt, maar ook een systeem een vooraf opgesteld plan kan uitvoeren .
China-gelieerde actoren gebruikten generatieve AI bovendien om malware stapsgewijs te bouwen en te verbeteren via gesprekken in natuurlijke taal. TrendAI noemt deze werkwijze ‘vibe coding’.
De aanvallers behandelden de AI als een programmeerpartner: ze lieten code voor exploits genereren, beoordeelden de uitkomst en stuurden vervolgens bij met nieuwe prompts. Zo kan de ontwikkeling en verfijning van malware aanzienlijk sneller verlopen .
Het rapport beschrijft meerdere voorbeelden waarbij aanvallers sneller handelden dan traditionele patchprocessen kunnen bijbenen:
Volgens TrendAI leidt dit tot steeds kleinere “verdedigingsvensters”: kwetsbaarheden, ook zero-days, kunnen binnen dagen na bekendmaking worden misbruikt. Organisaties die vooral werken met maandelijkse of driemaandelijkse patchrondes lopen daardoor het risico dat een kwetsbaarheid al wordt uitgebuit voordat een beveiligingsupdate is geïnstalleerd .
De gevolgen blijven niet noodzakelijk beperkt tot data en computers. Aan Iran gelieerde actoren voerden praktische aanvallen uit op via internet bereikbare operationele technologie, oftewel OT. In de Verenigde Staten manipuleerden zij systemen die brandstoftanks meten — apparatuur waarbij een digitale inbraak ook gevolgen kan hebben voor de fysieke veiligheid .
De casus laat zien dat AI-ondersteunde APT-groepen zich niet uitsluitend richten op digitale omgevingen, maar ook systemen kunnen raken die onderdeel zijn van de fysieke infrastructuur.
Noord-Koreaans gelieerde groepen namen commerciële AI-tools op in hun werkwijze en besmetten een veelgebruikt softwarepakket. Daarmee konden zij ontwikkelaars verderop in de softwareketen compromitteren .
Een dergelijke supply-chain-aanval maakt het mogelijk om via één aangetaste afhankelijkheid meerdere organisaties of ontwikkelteams te bereiken.
TrendAI wijst daarnaast op ADINT, een afkorting van advertising intelligence. Deze methode gebruikt gegevens uit realtime advertentieveilingen om locatie- en apparaatgegevens te verzamelen voor surveillance .
Omdat er geen malware op het doelapparaat hoeft te worden geplaatst, kan deze vorm van tracking bijzonder moeilijk te detecteren zijn.
De kernboodschap van het rapport is dat AI niet langer slechts een versneller naast de aanvaller staat. De technologie wordt een motor binnen de aanval zelf. Organisaties moeten er volgens de bevindingen rekening mee houden dat tegenstanders op machinesnelheid kunnen werken, bepaalde aanvalsfases autonoom kunnen uitvoeren en kwetsbaarheden sneller kunnen bewapenen dan traditionele patchprocessen kunnen reageren.
De menselijke hacker is daarmee niet verdwenen, maar een uitsluitend door mensen uitgevoerde aanvalsketen is volgens TrendAI niet langer het uitgangspunt.