​CCRC ondertekent manifest Prometheus: samen sneller dan AI-gedreven cyberdreiging

CCRC signs Prometheus manifesto: together faster than AI-driven cyber threats cover

Vandaag is in Den Haag het manifest ‘Samen sneller dan de dreiging’ overhandigd aan staatssecretaris Willemijn Aerdts van Digitale Economie en Soevereiniteit. CCRC is een van de ondertekenaars. Daarmee sluiten we ons aan bij Prometheus, een publiek-privaat initiatief onder de vlag van Digital Holland dat werkt aan een collectieve digitale verdediging die meegroeit met AI.

De aanvaller werkt op machinesnelheid

Wat lang een theoretisch scenario was, werd deze zomer werkelijkheid. Begin juli documenteerden beveiligingsonderzoekers de eerste volledig autonome ransomware-aanval: een AI-agent die zonder menselijke tussenkomst een doelwit verkende, binnendrong, inloggegevens stal en bestanden versleutelde. Een mislukte poging corrigeerde de agent zelfstandig binnen 31 seconden. Kort daarna volgden aanvallen gericht op AI-modellen en trainingsdata en een aanval op de infrastructuur van Hugging Face met duizenden acties in één weekend.

In Nederland zijn voor zover bekend nog geen slachtoffers van volledig autonome AI-aanvallen gemeld. Maar de Cyber Security Raad concludeerde in maart al dat AI aanvallers in staat stelt sneller, grootschaliger en minder zichtbaar te werk te gaan. Geen organisatie kan dat tempo alleen bijbenen, simpelweg omdat geen mens de snelheid van een machine kan bijhouden.

Organisaties in vitale sectoren vallen onder de nieuwe Cyberbeveiligingswet, maar hun weerbaarheid hangt ook af van de software en diensten van hun leveranciers. Eén fout bij één toeleverancier kan honderden organisaties tegelijk raken. Daarom richt Prometheus zich nadrukkelijk op de hele keten, tot en met het mkb.

Wat Prometheus gaat doen

Twaalf koplopers nemen het voortouw: TNO, ESET, AISLE, Hadrian, SIG, Northwave, Schuberg Philis, DIVD, NS, NCSC, NCTV en VUSec (VU Amsterdam). Een eerste pilot richt zich op AI-gedreven software security: kwetsbaarheden sneller ontdekken, valideren en oplossen. Daarbij wordt eerst in kaart gebracht wat organisaties nodig hebben, wat de markt al biedt en waar echte witte vlekken zitten. Alleen daar waar een collectieve aanpak meerwaarde heeft, wordt gezamenlijk iets nieuws ontwikkeld. Het uitgangspunt is collectief waar nodig, commercieel waar mogelijk.

Waarom CCRC tekent

We zijn trots dat CCRC mede-ondertekenaar is van dit manifest. We waren al vroeg betrokken bij Prometheus en steunen het initiatief van harte. Door het manifest te ondertekenen spreken wij de intentie uit om vanuit onze eigen rol actief bij te dragen aan de verdere ontwikkeling, beproeving en opschaling van AI-gedreven digitale verdediging. Als onafhankelijk adviseur verkopen wij geen securitytooling, SOC-diensten of incident response. Juist daarom spreekt de marktneutrale insteek van Prometheus ons aan: het gaat om wat werkt, niet om wie het levert.

“AI verandert het tempo van aanvallen fundamenteel, en daar kan geen enkele organisatie in haar eentje tegenop. Wat Prometheus sterk maakt, is dat markt, overheid en wetenschap hier niet alleen afstemmen, maar echt samen bouwen. Wij zijn trots dat we daar vanaf het begin bij betrokken zijn. Als onafhankelijke partij willen we helpen om wat hier ontwikkeld wordt ook daadwerkelijk bij organisaties terecht te laten komen, tot in de haarvaten van de keten”, aldus Jelger Groenland, Director bij CCRC.

Breed gedragen urgentie

Het manifest sluit aan op de oproep die NCTV, NCSC, AIVD, MIVD, het Openbaar Ministerie, CIO Rijk en de Politie gisteren gezamenlijk deden aan bestuurders: geef cybersecurity nu prioriteit, stel middelen beschikbaar en geef experts de ruimte. Prometheus past bovendien binnen het Europese Action Plan on Cybersecurity and Artificial Intelligence dat de Europese Commissie op 7 juli presenteerde en is bekend bij ENISA.

Meer weten? Vanaf vandaag staat de website van Prometheus online via Digital Holland.

Deel dit bericht via: