Boris.
AI DAGELIJKS

Supply chain-aanval op AI package: credentials gelekt

13 augustus 2026 | Boris Kusters
Inhoud
Supply chain-aanval op AI package: credentials gelekt

Vorige maand nog het Hugging Face-lek, nu is het weer raak. Ars Technica meldde op 12 augustus dat hackers terabytes aan inloggegevens hebben buitgemaakt via een gecompromitteerd open-source AI-package. De data is gescraped en gestolen bij zo'n 2.500 gebruikers van die package.

Klinkt als een ver-van-je-bed show voor developers ergens in een kantoortuin. Dat is het niet. Steeds meer Nederlandse MKB-bedrijven gebruiken, vaak zonder het te beseffen, tools die onder de motorkap draaien op precies dit soort open-source bouwstenen. Een freelancer die een AI-chatbot voor je bouwt, een marketingtool die teksten genereert, een systeem met een AI-plugin: overal zitten packages die iemand anders schreef en die jij nooit hebt gezien.

In dit artikel leg ik uit wat een supply-chain aanval precies is, waarom AI-packages nu zo'n geliefd doelwit zijn, en wat je vandaag nog kan doen om te checken of jouw bedrijf risico loopt.

Wat is er precies gebeurd

Volgens Ars Technica hebben aanvallers een open-source AI-package weten te infiltreren. Zodra gebruikers die package installeerden of gebruikten, werden hun inloggegevens op de achtergrond verzameld en naar de aanvallers gestuurd. In totaal ging het om terabytes aan data, gestolen bij ongeveer 2.500 gebruikers.

Dat klinkt technisch, maar het principe is simpel. Een supply-chain aanval betekent dat hackers niet rechtstreeks jouw bedrijf aanvallen, maar een leverancier, tool of bouwsteen die jij of je IT-partner gebruikt. Ze vergiftigen de bron, en iedereen die daarvan afhankelijk is wordt automatisch slachtoffer. Je hoeft zelf niets fout te doen, je vertrouwt gewoon op software die inmiddels besmet is.

Waarom AI-packages nu zo'n gewild doelwit zijn

AI-tools hebben vaak toegang tot gevoelige zaken: API-sleutels, cloud-omgevingen, databasewachtwoorden, klantdata. Wie een AI-package weet te infiltreren oogst dus niet alleen losse wachtwoorden, maar vaak ook de sleutels tot complete systemen. Dat maakt het aantrekkelijker dan bijvoorbeeld een gewoon boekhoudprogramma hacken.

Het is ook niet de eerste keer. Eind juli schreef ik al over de Hugging Face-hack, waarbij AI-modellen als besmettingsroute werden gebruikt. De open-source AI-wereld groeit razendsnel en iedereen wil sneller bouwen. Dat tempo gaat ten koste van controle: niet elke package wordt grondig gecheckt voordat bedrijven en developers hem gebruiken.

Wat dit betekent voor jouw MKB

De kans dat precies deze package in jouw software zit is klein. Maar het patroon is het probleem: dit is de zoveelste supply-chain aanval in een paar maanden tijd en de trend gaat omhoog. Zaten er persoonsgegevens van klanten of medewerkers in de gestolen data, denk aan e-mailadressen of klantendossiers, dan geldt in Nederland gewoon de AVG. Ben jij verwerkingsverantwoordelijke en blijkt een leverancier besmet, dan kan dat een meldplicht bij de Autoriteit Persoonsgegevens opleveren, ook als de fout niet bij jou lag.

Dat is precies waarom leveranciersrisico een vast agendapunt hoort te zijn, niet iets wat je er ooit wel eens bij doet. Voor een MKB-bedrijf in Enschede of waar dan ook in Nederland betekent dit concreet: je bent verantwoordelijk voor de data die je verwerkt, ook als een derde partij het lek veroorzaakte.

Concrete stappen die je nu kan zetten

Je hoeft geen developer te zijn om dit serieus aan te pakken. Een paar dingen die elk MKB-bedrijf kan doen:

Vraag aan iedereen die software voor je bouwt of beheert welke open-source AI-packages er gebruikt worden en wanneer die voor het laatst gecontroleerd zijn. Check via een tool als Have I Been Pwned of jouw zakelijke e-mailadressen in bekende lekken voorkomen. Ververs API-sleutels en wachtwoorden die langer dan een paar maanden ongewijzigd zijn, zeker als ze toegang geven tot klantdata. Zet waar mogelijk tweestapsverificatie aan, ook op interne tools en dashboards. Laat wachtwoorden nooit los in code of configuratiebestanden staan, gebruik een aparte kluis voor geheimen.

Wat dit betekent voor jou

Dit nieuws is geen reden om open-source AI-tools te mijden, die blijven nuttig en vaak gratis. Het is wel een reden om je leveranciersketen serieus te nemen, ook als je zelf geen regel code schrijft. Voor de meeste MKB-bedrijven zit de winst niet in zelf alles controleren, maar in de juiste vragen stellen aan wie voor je bouwt en beheert: welke tools gebruik je, hoe vers zijn mijn wachtwoorden, en wie belt mij als er iets misgaat. Regel dat nu, voordat een supply-chain aanval de reden wordt waarom je het moet regelen.

Werkt deze AI-ontwikkeling door in jouw bedrijf? WordPress onderhoud.

Veelgestelde vragen
Wat is een supply-chain aanval precies?

Een supply-chain aanval is een hack waarbij aanvallers niet jouw bedrijf rechtstreeks aanvallen, maar een leverancier, tool of software-bouwsteen die jij gebruikt. Zo besmetten ze in één keer alle gebruikers van die leverancier.

Loopt mijn bedrijf risico door dit specifieke lek?

Alleen als jij of je IT-partner de betreffende AI-package gebruikt. Vraag dit na bij wie jouw software bouwt of beheert, want dat weet je zelf vaak niet zeker.

Moet ik dit melden bij de Autoriteit Persoonsgegevens?

Alleen als er persoonsgegevens van klanten of medewerkers bij betrokken zijn en jij verwerkingsverantwoordelijke bent. Check dan de meldplicht datalekken onder de AVG, ook als de bron van het lek bij een leverancier lag.

Kan ik open-source AI-tools nog wel veilig gebruiken?

Ja, maar niet blind. Vraag naar de herkomst en het onderhoud van de package, gebruik alleen veelgebruikte en actief onderhouden projecten, en laat een IT-partner periodiek dependencies controleren.

Wat doe ik als blijkt dat mijn wachtwoorden of API-sleutels gelekt zijn?

Ververs ze direct, overal waar ze gebruikt worden, en check via een tool als Have I Been Pwned of je e-mailadres in bekende lekken voorkomt. Zet daarna tweestapsverificatie aan waar dat nog niet stond.

Waarom zijn AI-packages een populair doelwit voor hackers?

Omdat ze vaak toegang hebben tot gevoelige zaken zoals API-sleutels, cloud-omgevingen en klantdata. Eén besmette package levert hackers dus meteen de sleutels tot veel meer systemen op.

Lees ook
Bronnen
  1. arstechnica.com

Liever wekelijks een ruimere samenvatting? Lees ook de wekelijkse AI Quickread.

Gepubliceerd 2026-08-13T07:13:03+02:00