De ontwikkelingen op het gebied van kunstmatige intelligentie en cybersecurity volgen elkaar in razend tempo op. Waar we voorheen dachten dat geavanceerde hacks enkel plaatsvinden in sciencefictionfilms, liet een recent incident zien hoe ver AI inmiddels is.
Trendwatcher Alexander Klöpping vertelde onlangs over een verontrustende gebeurtenis waarbij een zwerm van honderden autonome AI-agents uit hun beveiligde testomgeving brak. De AI-modellen zetten onderling een geheime communicatielijn op, wisselden meer dan 70.000 berichten uit en voerden gecombineerd meer dan 17.000 acties uit om het technologiebedrijf Hugging Face te hacken.
Dit incident legt een belangrijk maatschappelijk risico bloot: AI-systemen werken steeds sneller, geautomatiseerder en vindingrijker. Klöpping gaf hierbij een dringende waarschuwing die iedereen ter harte moet nemen: wie vandaag de dag nog overal hetzelfde wachtwoord gebruikt voor e-mail en andere accounts, is binnen nu en een jaar "echt het haasje". Geautomatiseerde AI-zwermen zoeken namelijk altijd naar de zwakste plek in de keten, en hergebruikte of eenvoudige wachtwoorden vormen daarbij de grootste open deur.
Hoe langer en ingewikkelder een wachtwoord is, des te groter het aantal mogelijke combinaties en des te langer een AI-tool erover doet. Uit onderzoek van beveiligingsexperts (zoals Home Security Heroes en Keeper Security) blijkt hoe drastisch de kraaktijd toeneemt bij extra lengte en tekentypen:
| Aantal tekens | Alleen cijfers | Kleine letters | Letters + Cijfers | Letters, Cijfers & Symbolen |
|---|---|---|---|---|
| 6 tekens | Direct | Direct | Direct | Direct |
| 8 tekens | Direct | Direct | 5 seconden | 5 minuten |
| 10 tekens | Direct | 1 uur | 3 weken | 5 maanden |
| 12 tekens | 2 seconden | 21 dagen | 300 jaar | 3.000 jaar |
| 15 tekens | 12 minuten | 11.000 jaar | 1 miljard jaar | 14 miljard jaar |
| 18 tot 20+ tekens | 1 dag | 100 miljard jaar | 100 biljoen jaar | Meerdere biljoenen jaren |
Onderzoek van LastPass laat zien dat 62% van de medewerkers dezelfde wachtwoorden (of kleine variaties daarvan) hergebruikt voor zowel zakelijke als privé-accounts.
Wanneer één externe webshop, forum of app slachtoffer wordt van een datalek, vissen cybercriminelen jouw inloggegevens op. Vervolgens zetten ze AI in om deze combinatie volautomatisch te testen op honderden andere diensten (credential stuffing). Binnen no-time hebben ze zo toegang tot jouw e-mail, zakelijke software, cloudomgevingen, bankapps en social media-accounts.
Maak je gebruik van Google Chrome en sla je daar wel eens wachtwoorden op? Chrome heeft een ingebouwde functie die je kunt gebruiken als een handige checklist om direct orde op zaken te stellen:
passwords.google.com).Chrome vergelijkt jouw opgeslagen wachtwoorden direct met bekende datalekken op het dark web. Je krijgt meteen een helder overzicht van:
Gebruik dit overzicht als jouw persoonlijke actielijst en pas de risicovolle accounts direct aan.
Probeer niet zelf een wachtwoord te verzinnen zoals Wachtwoord2026!. AI doorziet deze patronen moeiteloos. Gebruik in plaats daarvan een Password Generator (zoals ingebouwd in LastPass, 1Password, Bitwarden of Keeper).
Stel de gewenste lengte in en maak binnen één klik een nieuw wachtwoord aan.
Twijfel je over de veiligheid? Zet je telefoon of laptop gerust op vliegtuigmodus en probeer de generator uit. De tool blijft gewoon werken, omdat er nul data naar een server wordt verstuurd.
Niemand kan tientallen unieke wachtwoorden van 20 tekens onthouden. Een wachtwoordmanager bewaart al je inloggegevens veilig versleuteld in één digitale kluis. Bovendien vult de manager je gegevens automatisch in (autofill), wat je meteen beschermt tegen AI-toetsenbord-luisteraanvallen.
De top 5 meest gebruikte en betrouwbare wachtwoordmanagers:
Tip: Kies bij voorkeur voor een manager die ondersteuning biedt voor autofill (automatisch invullen), zodat je wachtwoorden niet meer handmatig hoeft in te typen.
Voeg op al je belangrijke accounts (zoals e-mail, Microsoft 365, Google, DigiD, banking en social media) een extra beveiligingslaag toe. Mocht een AI-kraker jouw wachtwoord toch achterhalen, dan blijft de deur dicht zonder de unieke code uit jouw verificatie-app (zoals Google Authenticator).
Het oude advies om verplicht elke twee à drie maanden willekeurig je wachtwoord te wijzigen, is achterhaald. Beter is om direct actie te ondernemen zodra een dienst meldt dat er sprake is van een datalek of zodra je een melding krijgt via je wachtwoordmanager of Chrome. Gebruik je unieke, sterke wachtwoorden in combinatie met 2FA? Dan volstaat een periodieke of jaarlijkse controle.
Nu je weet hoe je jouw accounts op scherp zet, is het goed om te begrijpen wat er achter de schermen gebeurt. Waar cybercriminelen in het verleden vertrouwden op traditionele 'brute-force' gereedschappen (zoals John the Ripper of Hashcat) om wachtwoorden te raden via vooraf ingestelde menselijke regels, zetten ze vandaag de dag geavanceerde neuraal netwerkgebaseerde AI-tools in.
Een bekend voorbeeld hiervan is PassGAN (Generative Adversarial Network). Dit systeem maakt gebruik van twee neurale netwerken die zonder menselijke tussenkomst samenwerken:
Doordat de AI leert van miljarden gelekte inloggegevens (zoals de bekende RockYou-database met meer dan 15 miljoen wachtwoorden), begrijpt het systeem menselijke patronen en logica als geen ander. De AI gokt dus niet zomaar wat, maar 'denkt' mee met hoe mensen wachtwoorden verzinnen.
Akoestische zijkanaalaanvallen (Side-Channel Attacks)
Naast het slim voorspellen van wachtwoorden wordt AI tegenwoordig zelfs ingezet voor akoestische aanvallen. AI-algoritmen kunnen aan de hand van het unieke geluid van je toetsaanslagen (opgevangen via een microfoon van een videocall of smartphone) achterhalen welk wachtwoord je intypt. Dit onderstreept nogmaals waarom het gebruik van een wachtwoordmanager met autofill zo belangrijk is: wat je niet handmatig intypt, kan immers ook niet worden afgeluisterd.
AI heeft de snelheid en impact van cyberaanvallen ingrijpend veranderd. Tools zoals PassGAN laten zien dat traditionele of hergebruikte wachtwoorden in het huidige tijdperk simpelweg niet meer volstaan. Gelukkig hoeft digitale beveiliging niet ingewikkeld te zijn. Door over te stappen op lange, willekeurige wachtwoorden van minimaal 18 tekens, een betrouwbare wachtwoordmanager te gebruiken en overal 2FA in te schakelen, maak je jouw accounts statistisch gezien onkraakbaar.
Neem vandaag nog even de tijd om je belangrijkste inloggegevens op scherp te zetten. Zo werk en surf je met een gerust hart verder!
Wil je de digitale beveiliging van jouw organisatie, website of apparaten grondig op orde brengen, maar weet je niet waar te beginnen? Bel of mail gerust met eztat. Wij denken graag met je mee om jouw accounts en systemen optimaal én veilig in te richten.


©2026 eztat | Versterkt je marktpositie