Unit 42, het onderzoeksteam van Palo Alto Networks, waarschuwt in nieuw onderzoek voor ‘phantom squatting’. AI-modellen verzinnen regelmatig webadressen die lijken te horen bij bekende bedrijven, maar in werkelijkheid niet bestaan. Met deze nieuwe aanvalstechniek kunnen hackers niet-bestaande domeinnamen registreren en zo het verkeer van gebruikers of AI-systemen naar hun eigen infrastructuur leiden. De domeinen kunnen vervolgens worden ingezet voor onder meer phishing, het verspreiden van malware en het onderscheppen van gegevens uit software- en AI-workflows.
Naarmate AI vaker wordt ingezet in softwareontwikkeling, neemt de kans op phantom squatting toe. Developers gebruiken AI-agents steeds vaker om documentatie, API-endpoints, webhooks en externe diensten te vinden, terwijl autonome AI-agents zelf URL’s kunnen genereren, openen en verwerken. Daardoor worden LLM’s steeds vaker een vertrouwde schakel binnen de software supply chain.
Volgens Unit 42 maakt juist dat phantom squatting extra gevaarlijk. AI-modellen kunnen geloofwaardige, maar niet-bestaande domeinnamen genereren voor bijvoorbeeld een bedrijfsportaal, API of online dienst. Wanneer een aanvaller zo’n domein vooraf registreert, kan verkeer ongemerkt bij de aanvaller terechtkomen. Juist omdat nieuw geregistreerde domeinen nog geen reputatie of dreigingshistorie hebben, blijven ze vaak buiten beeld bij bestaande beveiligingssystemen.
Kerncijfers uit het onderzoek
- Unit 42 analyseerde de output van twee verschillende LLM’s voor 913 internationale merken.
- De onderzoekers voerden 685.339 URL-queries uit, goed voor 2,1 miljoen unieke URL’s. Daarvan bleken 13.229 URL’s kwaadaardig.
- Unit 42 ontdekte ongeveer 250.000 door AI verzonnen domeinen die op dat moment nog niet waren geregistreerd.
- Bij hogere creatieve instellingen genereerden de onderzochte modellen aanzienlijk meer niet-bestaande domeinen.
- Unit 42 wist het gebruik van dergelijke domeinen in meerdere sectoren 18 tot 51 dagen vóór registratie door aanvallers te voorspellen.
- In een opvallende praktijkcase registreerde een aanvaller een domein dat Unit 42 23 dagen eerder al als risicovol had aangemerkt. Vervolgens gebruikte de aanvaller een AI-coding assistent om de phishingkit ‘Montana Empire’ te ontwikkelen.
Traditionele beveiligingsmiddelen hebben moeite met deze dreiging, omdat nieuw geregistreerde domeinen nog geen reputatie, historie of vermeldingen op blocklists hebben. Hierdoor kunnen aanvallers tijdelijk onder de radar blijven.
Unit 42 adviseert organisaties daarom om door AI gegenereerde URL’s niet automatisch te vertrouwen, domeinen en eigenaarschap onafhankelijk te verifiëren en extra controles in te bouwen voordat AI-agents externe websites, downloads of API’s benaderen.
Over Palo Alto Networks
Palo Alto Networks (NASDAQ: PANW), de wereldwijde AI cybersecurity leider, beschermt onze digitale manier van leven met een uitgebreid portfolio van cybersecurityoplossingen en -platforms op het gebied van Network, Cloud, Security Operations, AI en Identity. Meer dan 70.000 klanten vertrouwen op Palo Alto Networks. Onze AI-gestuurde platforms, aangedreven door de threat intelligence van Unit 42, nemen complexiteit weg en stellen organisaties in staat om met vertrouwen te moderniseren en het tempo van innovatie veilig te versnellen. Ontdek de toekomst van beveiliging op
www.paloaltonetworks.com.