Elon Musk verwacht dat kunstmatige intelligentie mensen tegen het einde van 2027 zal verslaan met hacken. Hij zegt dat AI-hacken de belangrijkste digitale taak zal zijn waarin machines mensen gaan overtreffen.
Deze verwachting kwam na een nieuw beveiligingsprobleem. Het softwarebedrijf JFrog maakte een kritiek lek bekend in Artifactory, het pakketregister dat veel softwareteams gebruiken om code op te slaan en te verspreiden.
Het lek dat het AI-hacking debat opnieuw opende
JFrog publiceerde CVE-2026-82329 op 28 augustus. De kwetsbaarheid scoort 9,8 van de 10 op de standaard schaal. Het bedrijf heeft inmiddels versies met een beveiligingspatch uitgebracht.
Aanvallers hebben geen wachtwoord of gebruikersactie nodig. De standaardinstellingen staan open. Omdat Artifactory bouwbestanden bewaart, kan één hack de hele keten besmetten. Zulke supply chain-aanvallen verspreiden zich via vertrouwde downloads in plaats van directe inbraken.
Vercel CEO Guillermo Rauch dacht dat autonome agents het lek hadden gevonden en misbruikt. Maar volgens de officiële gegevens is dat niet het geval.
OpenAI-modellen vonden negen zero-day-lekken in Artifactory tijdens een beoordeling in juli. JFrog heeft die opgelost in versie 7.161.15. Het nieuwe lek zit nog steeds in latere versies, dus het gaat waarschijnlijk om verschillende problemen. Het voorval in juli was één van meerdere gevallen waarin AI-modellen systemen binnen drongen.
Musk noemt een deadline voor machine-overmacht
Rauch vindt dat AI in 2026 steeds weer dingen mogelijk maakt waarvan men dacht dat het niet kon. Musk is het daarmee eens en gaat nog verder.
Musk refereert ook aan Google-medeoprichter Larry Page, die tien jaar geleden al waarschuwde dat AI-hacking beter zou worden dan menselijke experts. Musk heeft zijn AI-verwachtingen dit jaar meerdere keren aangescherpt.
Vercel Chief Technology Officer Malte Ubl zag iets vergelijkbaars. Een open-weight model dat hij testte, schreef zijn eigen fuzzer terwijl het het sandbox-systeem van het bedrijf onderzocht. Fuzzers zoeken softwarefouten door een programma te bestoken met verkeerde invoer.
Rauch trekt hieruit een duidelijke conclusie voor klanten.
Ons advies voor deze nieuwe wereld: ga ervan uit dat alles wat te hacken is, ook gehackt zal worden. En het zal automatisch gehackt worden. Je moet jezelf dus ook automatisch verdedigen, want jouw aanvalsoppervlak is waarschijnlijk groter en je code kwetsbaarder dan je denkt.
Guillermo Rauch, X
Coinbase CEO Brian Armstrong verwacht binnen twee jaar een kwaadaardig AI-incident. OpenAI levert ondertussen al een cyber-defense model aan goedgekeurde verdedigers.
De regelgeving loopt echter achter op de technologie en aansprakelijkheid voor AI-agents is nog onduidelijk. Door de deadline van Musk hebben securityteams ongeveer 16 maanden. De lastigere vraag: kunnen verdedigingen net zo snel opschalen als AI-hackers?









