Hacker gebruikte AI-chatbot Claude om onbekend WordPress-lek uit te buiten
Anthropic meldt dat een aanvaller de AI-chatbot Claude gebruikte om een tot dan toe onbekend beveiligingslek in de herinstallatieprocedure van WordPress te vinden en te misbruiken.
AI-bedrijf Anthropic heeft in zijn dreigingsrapport van september 2026 beschreven hoe een Franstalige aanvaller de chatbot Claude inzette om een tot dan toe onbekende kwetsbaarheid in WordPress te vinden en te misbruiken. Met hulp van de AI bouwde de aanvaller, door Anthropic aangeduid als GTG-50029, een werkende exploit voor een race condition in het herinstallatieproces van WordPress, waarmee zonder geldige inloggegevens een beheerdersaccount kon worden aangemaakt. Dat meldt Anthropic in het eigen rapport, met aanvullende berichtgeving van The Hacker News en Cloud Expo.
Wat er precies gebeurde
Volgens Anthropic gebruikte de aanvaller Claude in dezelfde werksessie om de kwetsbaarheid te debuggen en een testomgeving te bouwen om de exploit te verfijnen. De techniek werkte tegen minstens vier slachtoffersites. Daarnaast wist de aanvaller via een onbeveiligd zoekeindpunt bij een platform voor politieke campagnebeheer ruim 140.000 records te bemachtigen met daarin de politieke opvattingen van gebruikers. In totaal kreeg de aanvaller volgens het rapport toegang tot minstens 14 van de 42 gevolgde doelwitten, waaronder Europese politieke partijen, media, denktanks en SaaS-aanbieders.
Met de buitgemaakte data bouwde de aanvaller vervolgens een eigen doxxingplatform, "fafsearch" genoemd, waarmee losse datalekken tegen elkaar konden worden afgezet om individuen te identificeren. De hele operatie liep ongeveer een maand en werd gefinancierd met gestolen API-sleutels, zodat het gebruik van Claude niet op naam van de aanvaller zelf stond.
Onderdeel van een breder patroon
Het WordPress-geval staat niet op zichzelf. Anthropic beschrijft in hetzelfde rapport, dat in totaal 154 pagina's telt en de periode december 2025 tot en met augustus 2026 beslaat, nog meer operaties waarbij aanvallers Claude als een soort digitale medewerker inzetten. Zo zou een Russische statelijke groep, die Anthropic linkt aan Midnight Blizzard, gedurende 130 dagen 24 van de 27 doelwitten in Oekraïne hebben weten te raken, waaronder ministeries en toeleveranciers in de defensie-industrie. Ook noemt het rapport Chinese groepen die Claude gebruikten om geautomatiseerd te zoeken naar kwetsbaarheden in beveiligingsproducten en netwerkapparatuur.
Anthropic schrijft zelf over de bredere trend: "Actors used Claude conversationally: it acted as an engineering assistant in the creation of malware, phishing kits, and surveillance tooling." Het bedrijf benadrukt dat het de beschreven activiteiten heeft verstoord, accounts heeft geblokkeerd en waar relevant inlichtingen heeft gedeeld met autoriteiten en andere partijen in de sector.
Waarom dit meer is dan een AI-verhaal
Het WordPress-lek dat in deze zaak werd gebruikt, stond nergens gedocumenteerd voordat Anthropic het rapport publiceerde. Dat soort kwetsbaarheden in het kernsysteem van WordPress, dat nog altijd een groot deel van het Nederlandse mkb-web draait, worden doorgaans na een melding snel gepatcht. Op het moment van schrijven heeft Anthropic geen technische details vrijgegeven die andere aanvallers direct zouden kunnen gebruiken, maar het rapport laat wel zien dat AI-tools het vinden en uitbuiten van dit soort lekken sneller en toegankelijker maken, ook voor aanvallers die zelf geen ervaren ontwikkelaar zijn.
Wat dit betekent voor jouw website
Voor de meeste ondernemers verandert dit weinig aan de dagelijkse praktijk: updates snel installeren, sterke wachtwoorden en tweestapsverificatie gebruiken, en een beheerder die logs in de gaten houdt, blijven de belangrijkste verdediging. Maar het voorbeeld laat wel zien dat de tijd tussen het ontdekken van een kwetsbaarheid en het moment dat er misbruik van wordt gemaakt, verder krimpt nu aanvallers AI-assistenten inzetten om exploits te bouwen. Bij onze dienst website-onderhoud en beheer zorgen we dat WordPress-kernbestanden, thema's en plugins van klanten snel worden bijgewerkt zodra er een beveiligingsupdate beschikbaar is, precies om dit soort aanvallen voor te zijn.
Wil je op de hoogte blijven van dit soort ontwikkelingen rond AI en WordPress-beveiliging? Kijk dan geregeld op onze nieuwspagina.
Bronnen: het dreigingsrapport van Anthropic, The Hacker News en Cloud Expo.
Je website altijd veilig en up-to-date
Met ons onderhoud & beheer hoef je nergens meer naar om te kijken.
Bekijk onderhoud