BRANCHE
Uw toolstack is uw aanvalsoppervlak — juli bewees het, pakket voor pakket
6 min lezen
In vier weken werd de werk-toolchain geraakt via een vergiftigd npm-pakket dat AI-assistent-configs jaagt, een PNG die langs AI-codereviewers liep, een release-pijplijn die malware met geldige provenance leverde, en een worm die 440 pakketten in een uur opslokte. Breaches met derde partijen verdubbelden net naar 48%. De stack verkleinen is geen opruimwoede meer — het is beveiligingshouding.
In vier zomerweken werd de toolchain waarop kenniswerk draait via vier verschillende deuren binnengedrongen. Op 11 juli gebruikten aanvallers een gestolen publicatiesleutel om vijf vergiftigde versies van jscrambler te pushen, een npm-pakket met zo’n vijftienduizend wekelijkse downloads — de infostealer somt expliciet de Claude Desktop-configuratie, Cursors MCP-instellingen en andere credential-opslag van AI-assistenten op (Socket markeerde de eerste foute versie binnen zes minuten). Dezelfde dag maakten onderzoekers Ghostcommit bekend: prompt-injectie-instructies verborgen in een PNG die in een pull request is gecommit en die een vision-capabele codeeragent later leest en opvolgt — geheimen wandelen langs zowel menselijke als AI-review. Drie dagen later leverden de AsyncAPI-npm-pakketten, met miljoenen wekelijkse downloads, kwaadaardige releases via een gekaapte CI-pijplijn — mét geldige build-provenance. En op 4 augustus slokte een golf van de Shai-Hulud-worm in ongeveer een uur ruim 440 pakketten op, waaronder dependencies met honderden miljoenen wekelijkse downloads. Sonatype telde 454.648 nieuwe kwaadaardige open-sourcepakketten in 2025, 75% meer dan een jaar eerder. Dit is geen reeks toevalligheden; het is een strategie.
Het patroon: aanvallers verhuisden naar waar de credentials wonen
Kijk naar wat de jscrambler-payload werkelijk jaagt: niet alleen browsersessies en cloudsleutels, maar de configuratiebestanden van AI-codeerassistenten — want dáár zitten tegenwoordig de API-sleutels en MCP-servercredentials. De diepere bevinding van Ghostcommit wijst dezelfde kant op. Bij het testen van dezelfde onderliggende modellen in verschillende codeertools bleek de uitkomst af te hangen van de harness, niet van het model: hetzelfde model lekte geheimen in de ene tool en weigerde in de andere (één agent — Claude Code — weigerde bij elk getest model). En de reden dat deze aanvalsklasse überhaupt werkt, is menselijk: in de eigen steekproef van de onderzoekers — 6.480 pull requests in de 300 actiefste publieke GitHub-repository’s — bereikte 73% van de gemergde PR’s de default branch zonder inhoudelijke review van wie dan ook, mens of bot. De toolchain is niet alleen software; het is de plek waar vertrouwen wordt aangenomen in plaats van gecontroleerd.
Wildgroei ís het oppervlak
Zoom uit en het toolchainprobleem wordt een stackprobleem. Verizons databreukrapport 2026 vond een derde partij betrokken bij 48% van de breaches — tegen 30% een jaar eerder. En de stack die die derde partijen vormen, blijft groeien: Zylo’s index 2026 zet het gemiddelde bedrijf op 305 SaaS-applicaties, waarbij businessunits 81% van de uitgaven beheren en IT direct 15%; BetterClouds enquête van juli 2026 vond dat maar 56% van de apps IT-goedkeuring draagt; Verizon mat dat het gebruik van niet-goedgekeurde AI-tools door medewerkers in een jaar verdrievoudigde van 15% naar 45%. Elk van die apps is een leveranciersrelatie, een OAuth-grant en een datapad — en één gecompromitteerde integratie is genoeg. Dat is niet hypothetisch: in augustus 2025 gebruikten aanvallers gestolen OAuth-tokens van één AI-chatwidget, Salesloft’s Drift, om data uit de Salesforce-omgevingen van ruim 700 organisaties te trekken.
De agentlaag maakt elke tool zwaarder
Wat er in 2026 veranderde: de gemiddelde app heeft nu een agent aan boord. Okta’s Businesses at Work 2026 vond dat 91% van de organisaties al AI-agents gebruikt — en dat maar 10% een uitgewerkte strategie heeft om ze te beheren; slechts 32% beveiligt agents met de zorgvuldigheid die voor menselijke medewerkers geldt. In de enquête van SailPoint zei 80% van de organisaties dat hun agents al onbedoelde acties hadden ondernomen, waaronder 39% die systemen benaderden waar ze niet hoorden. Palo Alto Networks telt inmiddels 109 machine-identiteiten per mens. En assistenten ín suites bleken herhaaldelijk de suite te kunnen lekken: prompt-injectie keerde Slacks AI in 2024 tegen privékanalen; EchoLeak liet Microsoft 365 Copilot in 2025 zero-click bestanden exfiltreren; SearchLeak deed het deze juni opnieuw met één klik; ServiceNows Now Assist-agents konden elkaar in november tot medewerking verleiden. Dit alles werd verantwoord gemeld en gepatcht, zonder bevestigde uitbuiting in het wild — de Drift-inbraak is degene met echte slachtoffers. Maar de richting is ondubbelzinnig: elke extra tool wordt nu geleverd met een extra actor erin.
Iedereen wil consolidatie. De wildgroei wint.
Niets hiervan is nieuws voor inkopers. Al in 2022 vond Gartner dat 75% van de organisaties consolidatie van securityleveranciers nastreefde. Productivs telemetrie liet gemiddelde portfolio’s dalen van 374 naar 342 apps terwijl teams naar suites consolideerden, en Zylo’s index 2026 noteerde het eerste vlakke portfoliojaar na jaren groei. Maar dezelfde rapporten dragen de eerlijke draai: BetterCloud mat dat het consolidatietempo juist vertraagde — van 14% naar zo’n 5% per jaar — terwijl AI de stack opnieuw opblaast: organisaties draaien nu gemiddeld 27 AI-apps en midmarket-portfolio’s sprongen in één jaar van 116 naar 164 apps. De les is niet dat consolidatie mislukte. Consolidatie verliest wanneer elke nieuwe capability als wéér een tool arriveert — en wint wanneer de capability arriveert binnen een werkruimte die u al bestuurt.
De versnipperde stack
Eén werkruimte
Waar SetGet staat
SetGet is ons antwoord op precies deze rekensom. Het is het AI-native werk-OS dat de aan elkaar geplakte stack in één werkruimte vouwt: projecten, een wiki, realtime chat, dashboards met 27+ widgets en AI-agents, te bekijken als board, lijst, spreadsheet, Gantt of kalender. Migratiepaden bestaan juist omdat consolidatie praktisch moet zijn: haal uw werk binnen uit Jira, Linear, Asana, ClickUp of Monday, en behoud de integraties die hun plek verdienen — GitHub, GitLab, Slack, Sentry — via één REST API met OAuth en webhooks. De beveiligingshouding is het punt: één SSO met SAML en MFA, rolgebaseerde toegang, een auditlog op alles, en de optie om te self-hosten of volledig geïsoleerd te draaien, zodat de werkruimte — en alles erin — binnen een perimeter zit die u beheerst. En de agent binnenin is geen bolt-on van derden met een eigen datapad: SetGets AI draait op onze eigen modelfamilies via de Qevron-gateway, dezelfde soevereine stack als de rest van het platform.
We doen niet alsof consolidatie het oppervlak nul maakt. Eén werkruimte is een grotere enkele prijs, en een agent daarbinnen vraagt dezelfde discipline als een medewerker — precies daarom wordt de werkruimte geleverd met één identiteitslaag, één permissiemodel en één audittrail in plaats van veertig. De ruil die we aanbieden is geen risicoloosheid; het zijn vele perimeters die u niet beheerst, ingeruild voor één die u wél beheerst.
Elke tab is een leverancier. Elke leverancier is een perimeter die u niet beheerst. Consolidatie betekent er minder van hebben — en de ene die overblijft echt bezitten.
Voor Europese teams heeft de stackrekensom ook een juridische naam: onder de AVG is elke SaaS-tool die persoonsgegevens raakt een verwerker, elk met een eigen artikel-28-contract en een eigen keten van subverwerkers — en artikel 5(2) verwacht dat u over dat alles aantoonbare controle heeft. Veertig tools zijn veertig verwerkersketens, meestal binnengehaald zonder IT, laat staan juridisch. Een geconsolideerde, self-hostbare werkruimte kort die keten in tot iets dat u werkelijk in kaart kunt brengen — en draait ze binnen uw eigen perimeter, dan heeft de vraag “waar leeft onze werkdata?” een antwoord van één woord. SetGet, van Arpanet BV, is vanaf de eerste regel ontworpen voor de AVG. U kunt gratis beginnen — en voor deployment en schaal: neem contact op, dan brengen we het samen in kaart.