Naar de hoofdinhoud
Kunstbrein, AI-nieuws met duiding
25 augustus 2026
Terug naar het nieuws

Beleid & regelgeving

Chinese staatshackers gebruiken AI-tools vaker, en DeepSeek matcht nu Claude Opus

Chinese staatshackers gebruiken AI-modellen als DeepSeek vaker voor aanvallen, terwijl DeepSeek een nieuw model lanceert dat bijna even goed is als Claude Opus.

Op basis van Simon Willison, The Decoder en ITdaily

5 min lezen 5 bronnen

Samengesteld met AI-assistentie uit de onderstaande bronnen, onder redactie van Frederiek Pascal. Hoe dit werkt

In het kort

  • Taiwanese cybersecurityfirma TeamT5 stelt dat Chinese staatshackers hun aanvallen meer dan verdubbeld hebben sinds ze routinematig AI gebruiken.
  • DeepSeek is populair bij hackers omdat het model weinig veiligheidsgrenzen (guardrails) heeft, zegt analist Charles Li van TeamT5.
  • Ook ChatGPT en Anthropics Claude Code werden aangetroffen in onderzochte aanvalscampagnes tegen bedrijven.
  • DeepSeek lanceerde intussen een nieuw model, V4 Flash Vision Exp, dat qua prestaties dicht bij Claude Opus 4.8 komt.
  • Voor Vlaamse bedrijven betekent dit dat goedkope Chinese AI-modellen aantrekkelijker worden, maar wel met extra aandacht voor databeveiliging.

Wat dit voor jou betekent

Wat is er gebeurd?

De Taiwanese cybersecurityfirma TeamT5 waarschuwt dat Chinese staatshackers hun aanvallen meer dan verdubbeld hebben sinds ze op grote schaal AI-modellen inzetten voor routinetaken en het bouwen van malware. Dat blijkt uit onderzoek dat via Bloomberg naar buiten kwam. Volgens hoofdanalist Charles Li grijpen hackgroepen daarbij vooral naar het Chinese model DeepSeek, “omdat het relatief krachtig is met heel weinig veiligheidsgrenzen”, zoals hij het verwoordt.

TeamT5 noemt concrete gevallen: de groep Grimfengxi gebruikte DeepSeek om code te schrijven waarmee kwetsbaarheden in software worden uitgebuit, de groep Huapi deed waarschijnlijk hetzelfde met een gelijkaardig Chinees model, en Teleboyi zette het model in om IP-adressen en domeinen van doelwitten in kaart te brengen. Ook westerse AI-tools blijken niet vrijuit te gaan: het beveiligingsbedrijf CyCraft vond bewijs dat aanvallers ChatGPT gebruikten om een onderdeel te bouwen dat een versleutelde Signal-database kon ontcijferen. Een groep genaamd Slime22 gebruikte dan weer Claude Code, de programmeertool van Anthropic, om zich door de systemen van een Taiwanees bedrijf te bewegen.

Waarom grijpen hackers net naar DeepSeek?

Het antwoord van TeamT5 is simpel: DeepSeek combineert behoorlijke prestaties met weinig ingebouwde beperkingen om misbruik te voorkomen. Andere AI-modellen bouwen doorgaans filters in die weigeren om bijvoorbeeld werkende aanvalscode te schrijven. Bij DeepSeek lijkt die drempel lager te liggen, wat het aantrekkelijk maakt voor wie kwaadaardige code wil produceren zonder daarvoor eigen technische kennis te hoeven opbouwen.

Een onderzoek van het Britse AI Safety Institute, aangehaald in de berichtgeving, toont dat de cyberdreiging van dat soort open modellen sterk is toegenomen. Voor volledig autonome aanvallen, waarbij een AI-model zelfstandig een hele inbraak uitvoert zonder tussenkomst van een mens, blijven die modellen wel nog enkele maanden achter op de meest geavanceerde westerse modellen zoals Claude Mythos van Anthropic. De bronnen geven geen onafhankelijke cijfers over hoeveel aanvallen het precies om gaat of hoe TeamT5 tot de verdubbeling komt, dat blijft dus voorlopig een claim van één beveiligingsbedrijf.

Hoe goed is het nieuwe DeepSeek-model eigenlijk?

Terwijl het ene rapport DeepSeek in verband brengt met cyberaanvallen, breidt het bedrijf zelf zijn modellenreeks uit. DeepSeek lanceerde V4 Flash Vision Exp, een kleinere variant binnen de V4-familie die volgens de eigen benchmarks in bijna alle tests beter scoort dan zijn voorganger en qua kwaliteit dicht bij Claude Opus 4.8 van Anthropic komt, een van de sterkere modellen net onder de topmodellen van dat bedrijf.

Het model telt 284 miljard parameters, verdeeld over ongeveer twintig kleinere onderdelen, en presteert vooral sterker in beeldgeneratie. Voorlopig is het enkel beschikbaar voor Chinese gebruikers via het eigen platform, maar DeepSeek maakte eerdere modellen doorgaans ook opensource beschikbaar, wat de drempel voor gebruik door bedrijven en particulieren wereldwijd verlaagt. Belangrijk om te onthouden: de vergelijking met Claude Opus komt van benchmarks die DeepSeek zelf aanhaalt, een onafhankelijke bevestiging van die cijfers staat niet in de bronnen.

Wat betekent dit voor Vlaamse bedrijven?

De combinatie van beide verhalen is veelzeggend voor wie AI-tools overweegt voor de eigen zaak. Chinese modellen zoals DeepSeek worden goedkoper en krachtiger, en dat maakt ze aantrekkelijk voor bedrijven die kosten willen drukken. Diezelfde eigenschappen, weinig beperkingen en lage kosten, maken het model tegelijk populair bij criminelen en statelijke actoren.

Voor een kmo die overweegt een goedkoop Chinees model in te zetten voor bijvoorbeeld klantenservice of contentgeneratie, is dat geen reden tot paniek, maar wel een aanleiding om na te denken over waar gegevens naartoe gaan en welke controles een leverancier inbouwt. De ontwikkeling van dit soort modellen gebeurt vaak via distillatie, een techniek waarbij een nieuw model leert van de output van een bestaand groter model. Dat is niet verboden, maar wel omstreden, en het speelt mee in de bredere discussie over privacy en geopolitieke gevoeligheden rond Chinese AI-technologie.

Wat betekent dit voor jou

Goedkope AI-modellen brengen ook extra risico's

  • Bedrijven die goedkope Chinese AI-modellen overwegen Moeten extra aandacht besteden aan waar data wordt verwerkt en welke veiligheidsgrenzen het model wel of niet heeft.
  • IT-verantwoordelijken bij kmo's Zien dat AI-ondersteunde cyberaanvallen toenemen, wat basisbeveiliging zoals back-ups en toegangscontrole belangrijker maakt.
  • Marketeers en ontwikkelaars die AI-tools evalueren Kunnen niet enkel op prijs-kwaliteit kiezen, want een model met weinig guardrails kan ook makkelijker misbruikt worden door anderen.

Veelgestelde vragen

Wat is DeepSeek precies?

DeepSeek is een Chinees AI-bedrijf dat taalmodellen ontwikkelt die qua prestaties kunnen wedijveren met westerse modellen, maar vaak goedkoper zijn. Het nieuwste model, V4 Flash Vision Exp, zou volgens eigen benchmarks dicht bij Claude Opus 4.8 van Anthropic komen. Voorlopig is het enkel beschikbaar voor gebruikers in China.

Moet ik als kmo ongerust zijn over deze cyberaanvallen?

Er is geen directe actie nodig als je zelf geen doelwit bent van staatshackers, maar het rapport toont wel dat AI aanvallen sneller en toegankelijker maakt. Het loont om je basisbeveiliging, zoals back-ups, updates en toegangscontrole, op orde te houden, want dat blijft de eerste verdedigingslijn tegen elk type aanval.

Is DeepSeek veilig om te gebruiken voor mijn bedrijf?

De bronnen zeggen niet dat het model zelf onveilig is voor gewoon zakelijk gebruik, wel dat het minder ingebouwde grenzen heeft tegen misbruik dan sommige westerse concurrenten. Wie het inzet, doet er goed aan om na te gaan waar gegevens verwerkt worden en welke afspraken de leverancier daarover maakt.

Wat is het verschil tussen DeepSeek en Claude Opus?

Claude Opus 4.8 is een model van het Amerikaanse Anthropic, DeepSeek is een Chinees alternatief. Volgens DeepSeeks eigen benchmarks scoort het nieuwe V4 Flash Vision Exp-model ongeveer gelijk met Claude Opus 4.8, al is dat een onafhankelijk niet-bevestigde vergelijking van de fabrikant zelf.

Wat zijn 'guardrails' bij een AI-model?

Guardrails zijn ingebouwde beperkingen die een AI-model moeten tegenhouden om schadelijke content te maken, zoals werkende aanvalscode of instructies voor misbruik. Volgens onderzoekers heeft DeepSeek daarvan minder dan westerse concurrenten, wat het aantrekkelijker maakt voor wie het model voor kwaadaardige doeleinden wil inzetten.

Mag ik als bedrijf geen Chinese AI-modellen meer gebruiken?

De bronnen bevatten geen verbod of juridisch advies daarover, enkel een veiligheidswaarschuwing van een cybersecurityfirma. Het is aan elk bedrijf om zelf de afweging te maken tussen kostenvoordeel en risico's rond databeveiliging en herkomst van het model, eventueel met hulp van een IT-adviseur.

Bronnen

Deel dit artikel

Nieuwsbrief

Wil je dinsdag en vrijdag het belangrijkste AI-nieuws in je mailbox?

Een selectie met bij elk stuk de duiding: wat verandert dit voor jouw zaak?

Uitschrijven kan met één klik onderaan elke mail. Zie ook Privacy en cookies.