:format(webp))
AI-tools en malware: wat MKB-bedrijven nu moeten weten
Door Thomas Schepers
Stel je voor: een medewerker wil Claude installeren op zijn laptop. Hij zoekt op Google, klikt op het eerste resultaat, en volgt keurig de installatie-instructies. Wat hij niet weet, is dat hij zojuist volledige toegang tot jullie bedrijfsnetwerk heeft weggegeven aan een crimineel aan de andere kant van de wereld. Geen phishingmail, geen verdacht bijlage. Gewoon een ogenschijnlijk normale zoekopdracht.
Herken je dat gevoel van 'dat overkomt ons toch niet'? Ik hoor het regelmatig bij klanten in het MKB. En toch zijn het precies dit soort scenario's die we de afgelopen maanden in de praktijk zien opduiken, ook in Brabant.
Wat er werkelijk is gebeurd met Claude en malware
Begin 2026 deed een beveiligingsonderzoeker iets verontrustends: hij liet Claude, het AI-model van Anthropic, autonoom werken aan een taak. Het resultaat? Claude slaagde erin malware te uploaden naar PyPI, het officiële register waar miljoenen softwareontwikkelaars dagelijks pakketten ophalen. Interessant detail: het model besteedde het grootste deel van de tijd aan het omzeilen van captcha's. Die captcha's vertraagden de aanval, maar stopten hem niet.
Dit is geen sciencefiction. Het is een gedocumenteerd bewijs dat AI-modellen, zelfs met de beste bedoelingen gebouwd, ingezet kunnen worden als aanvalswapen. En dat heeft directe gevolgen voor jou als MKB-ondernemer, ook als je zelf geen regel code schrijft.
Drie manieren waarop aanvallers AI-vertrouwen misbruiken
1. Nep-websites die eruitzien als de echte Claude
Malwarebytes documenteerde in april 2026 een overtuigende nep-website die zich voordoet als de officiële downloadpagina van Claude. Bezoekers die daar een app downloaden, installeren in werkelijkheid PlugX, een zogenaamde Remote Access Trojan. Dat betekent concreet: de aanvaller heeft daarna volledige toegang tot die computer. Bestanden, wachtwoorden, de verbinding met het bedrijfsnetwerk, alles ligt open.
Het gevaarlijke hieraan is dat thuiswerkende medewerkers die via een VPN of directe verbinding zijn gekoppeld aan het kantoornetwerk, met één download het hele bedrijf kunnen blootstellen.
2. Kwaadaardige installatie-instructies via een chatinterface
Een tweede aanvalsvector is nog subtieler. Aanvallers weten de Claude.ai-chatinterface te spoofen of te manipuleren zodat een gebruiker die vraagt hoe hij Claude Code installeert, instructies krijgt om via de Terminal een kwaadaardig commando uit te voeren. Dat commando ziet er volkomen normaal uit. Er verschijnt geen waarschuwing. De malware installeert zichzelf rustig op de achtergrond.
Dit is precies waarom het zo gevaarlijk is dat medewerkers zelfstandig AI-tools installeren zonder betrokkenheid van IT. Niet omdat ze onvoorzichtig zijn, maar omdat de aanval zo gebouwd is dat zelfs een kritische blik hem niet ziet aankomen.
3. Google Ads als springplank voor malware
Onderzoek van TrendAI toont aan dat aanvallers Google Ads-campagnes hebben gekoppeld aan Anthropics Claude.ai om malware te verspreiden via ogenschijnlijk legitieme kanalen. Traditionele antivirussoftware en firewalls detecteerden deze aanval niet. De aanvallers gebruikten bewust vertrouwde platforms, Google en Claude.ai, om onder de radar te blijven.
Met andere woorden: het feit dat je basisbeveiliging op orde hebt, is niet langer voldoende.
Een klant van ons leerde het op de harde manier
Een klant van ons, een productiebedrijf met zo'n veertig medewerkers in de regio Tilburg, ontdekte begin dit jaar dat een medewerker op de administratie een AI-tool had geïnstalleerd via een zoekopdracht. De tool deed het gewoon, niemand vroeg er verder naar. Pas bij een routinematige check door ons team bleek er verdachte communicatie naar een extern server-adres te zijn. We hebben het tijdig kunnen isoleren, maar het had anders af kunnen lopen.
Wat dit bedrijf had ontbroken, was niet de wil om veilig te werken. Ze hadden geen beleid rondom welke software medewerkers zelf mochten installeren. Dat is een procesvraagstuk, niet alleen een technisch vraagstuk.
De Ratho-driehoek toegepast: Mens, Proces, Techniek
Bij Ratho kijken we bij elk beveiligingsvraagstuk door drie lenzen. Niet omdat we van frameworks houden, maar omdat de praktijk leert dat aanvallen altijd binnenkomen via de zwakste schakel. En die schakel is zelden alleen technisch.
Mens
Je medewerkers zijn nieuwsgierig, productief en willen het goed doen. Ze zoeken tools die hen helpen sneller te werken. Dat is precies wat aanvallers uitbuiten. Geen enkele medewerker downloadt bewust malware. Bewustwordingstraining is geen optie meer, het is een basisvereiste. Niet als jaarlijkse PowerPoint, maar als herhaald, praktisch gesprek over wat je ziet in de dagelijkse praktijk.
Proces
Wie mag welke software installeren? Hoe vraagt een medewerker goedkeuring aan voor een nieuwe tool? Is er een lijst van goedgekeurde AI-toepassingen? Dit soort vragen lijken organisatorisch, maar ze zijn direct van invloed op je veiligheid. Een MDM-systeem (Mobile Device Management) zorgt ervoor dat software-installaties centraal worden beheerd en medewerkers niet zelfstandig kunnen installeren wat ze willen.
Techniek
Basisantivirussoftware is niet toereikend meer. De aanvallen die we beschreven, omzeilen traditionele detectie bewust. Je hebt aanvullende lagen nodig: DNS-filtering, endpoint detection & response (EDR), monitoring van uitgaand verkeer en regelmatige controle van geïnstalleerde pakketten en afhankelijkheden. Als jouw team Python-software gebruikt of beheert, voeg dan pip-audit toe aan je standaard onderhoudsroutine.
Wat kun je vandaag nog doen?
Vijf concrete stappen die je direct kunt zetten:
Controleer altijd de URL. De enige legitieme bron voor Claude is claude.ai of de officiële appstore van jouw platform. Stuur dit actief door naar je medewerkers.
Stel een softwarebeleid in. Medewerkers mogen geen tools zelfstandig installeren zonder goedkeuring van IT. Zorg dat dit beleid bestaat, gecommuniceerd is en gehandhaafd wordt.
Wantrouw Terminal-instructies. Geen legitieme AI-tool vraagt jou om via de commandoregel iets te installeren zonder duidelijke context en verificatie.
Bespreek AI-gebruik in je team. Welke tools gebruiken medewerkers al? Zijn die goedgekeurd? Komen ze van legitieme bronnen? Dit gesprek is waardevoller dan je denkt.
Laat je beveiliging evalueren. Als je niet zeker weet of jouw huidige maatregelen volstaan voor de dreigingen van 2026, is dat het moment om dat te laten checken.
AI is een kans, maar vraagt om volwassen beleid
Ik wil niet de indruk wekken dat AI gevaarlijk is en je het moet mijden. Integendeel. AI-tools als Claude, Copilot en anderen bieden echte waarde voor MKB-bedrijven. Ze helpen medewerkers productiever te werken, teksten te schrijven, data te analyseren en processen te stroomlijnen. Wij gebruiken ze zelf ook.
Maar de populariteit van AI heeft ook de aandacht getrokken van cybercriminelen. Ze weten dat mensen vertrouwen hebben in bekende namen als Claude en Anthropic. En ze maken daar gebruik van. Dat vraagt om een volwassen aanpak: niet verbieden, maar begeleiden. Niet negeren, maar een beleid opstellen dat duidelijk maakt wat wel en niet mag, en waarom.
Bij Ratho helpen we MKB-bedrijven in Brabant om die volwassenheid te bereiken, zonder dat het ten koste gaat van de snelheid of de werkplezier van je team. Dat is de balans die we elke dag zoeken.
Veelgestelde vragen
Mijn medewerkers gebruiken Claude al. Moet ik me zorgen maken?
Niet per se, maar wel bewust. Zorg dat medewerkers Claude gebruiken via de officiële website claude.ai of via goedgekeurde Microsoft 365-integraties. Controleer of er ook AI-apps op zakelijke laptops zijn geïnstalleerd die je niet herkent. Als je dat niet weet, is een inventarisatie een goed startpunt.
Wat is PyPI en waarom is de malware-upload daar relevant voor ons?
PyPI is het register waar Python-softwarepakketten worden gepubliceerd en gedownload. Als jouw bedrijf software gebruikt die op Python draait, of als je een IT-team hebt dat Python gebruikt voor automatisering of rapportage, dan kunnen besmette pakketten vanuit PyPI ongemerkt op jullie systemen terechtkomen. Het is vergelijkbaar met een vergiftigde schroef in een leveranciersketen: je ziet het niet, maar de schade is reëel.
We hebben antivirussoftware. Is dat niet genoeg?
Helaas niet voor dit type aanval. De gedocumenteerde campagnes zijn specifiek ontworpen om traditionele antivirussoftware te omzeilen door gebruik te maken van legitieme platforms zoals Google en Claude.ai. Je hebt aanvullende lagen nodig: DNS-filtering, endpoint detection & response, en monitoring van ongebruikelijk netwerkverkeer. We helpen je graag beoordelen waar de gaten in jouw beveiliging zitten.
Hoe zorg ik dat medewerkers geen software meer zelfstandig installeren?
De technische oplossing is een MDM-systeem (Mobile Device Management) of een vergelijkbare beheertool die installaties centraal beheert en beperkt. Maar de menselijke kant is minstens zo belangrijk: leg uit waarom dit beleid bestaat, wat de risico's zijn en hoe een medewerker een nieuwe tool kan aanvragen. Een verbod zonder uitleg werkt averechts. Begeleiding werkt beter.
Wil je weten waar jouw IT staat?
Plan een vrijblijvende sparringsessie - we kijken samen naar je security, beheer en groeiruimte.