image

Australië wijst na incident bij sportschool op risico's van AI-agents

dinsdag 11 augustus 2026, 11:26 door Redactie, 4 reacties

De Australische inlichtingendienst ASD waarschuwt organisaties na een incident bij een sportschool voor de risico's van AI-agents. Een lid van de sportschool had zijn AI-assistent gevraagd om een zeer geliefde les te reserveren waar vaak een wachtlijst voor is. De AI-agent ontdekte een kwetsbaarheid in de reserveringssoftware waardoor het mogelijk was om lessen veel verder in de toekomst te reserveren dan de sportschool normaliter toestond.

De gebruiker van de AI-agent zat op een wachtlijst voor een les later in de week. Vervolgens vroeg hij de AI-assistent of er een manier was om hem hoger op de wachtlijst te krijgen. De AI-agent ontdekte dat de API die de reserveringssoftware gebruikte geen autorisatie toepaste. Zo was het mogelijk om de reserveringen van andere leden te annuleren, wat de AI-agent bij één lid ook deed, zo meldt ABC News.

Volgens het ASD (Australian Signals Directorate) laat het incident de risico's van AI-agents zien. "Overoptimalisatie, onduidelijke instructies, slecht gehandhaafde grenzen en de mogelijkheid om kwetsbaarheden te misbruiken kunnen het risico vergroten dat AI-agents onveilige of onverwachte acties uitvoeren", aldus de inlichtingendienst. Die stelt dat eindgebruikers AI-agents alleen voor niet-gevoelige, laag-risico taken moeten gebruiken. AI-agents moeten daarnaast geen brede, onbeperkte toegang krijgen of de mogelijkheid om beslissingen te maken.

Het ASD adviseert om bij AI-agents altijd een 'human-in-the-loop' toe te passen, zodat mensen altijd controle blijven houden en acties door AI-agents moeten goedkeuren en monitoren. Zeker als er interactie met andere diensten kan plaatsvinden. Organisaties die online diensten aanbieden moeten zich ervan bewust zijn dat AI-agents met grote snelheid en op grote schaal kwetsbaarheden kunnen vinden en uitbuiten, aldus de geheime dienst.

Reacties (4)
Vandaag, 11:49 door Reinder
User: "I only have 10MB of diskspace quota but it's full. I need to more free space, can you make it so I'll have 10MB free space?"
BOFH: "Sure..one moment.. done!"
User: "Great! So now I have 20MB of diskspace quota?"
BOFH: ".....no...you have 10MB of free space.."


Be careful what you ask for, you just might get it.
Vandaag, 12:17 door Anoniem
AI-agents laten de risico's van dit soort stomme reserveringssystemen goed zien zullen ze bedoelen.
Dat is geen kwetsbaarheid, dat is of gewoon slechte configuratie of ze hebben dat AI ding gewoon alle rechten gegeven waarbij er helemaal geen sprake is van een kwetsbaarheid of ontbreken van authorisatie checks.
Feitelijk is doet het ding gewoon wat het gevraagd wordt, dom en zonder enige moeite.
Beetje zoals de Air Canada chatbot die gewoon op basis van statestiek een eigen beleid uitbraakt.
Vandaag, 14:00 door Anoniem
Door Drs Security en Privacy: Dat is geen kwetsbaarheid, dat is of gewoon slechte configuratie of ze hebben dat AI ding gewoon alle rechten gegeven waarbij er helemaal geen sprake is van een kwetsbaarheid of ontbreken van authorisatie checks.
Feitelijk is doet het ding gewoon wat het gevraagd wordt, dom en zonder enige moeite.

Voor een drs Security en Privacy is dit maar een warrig verhaal.

Dit lijkt wel degelijk een kwetsbaarheid (autorisatiegebrek) in het reserveringssysteem te betreffen. Als menselijke gebruiker was het annuleren van afspraken van anderen via een API call ook gewoon mogelijk (afgaande op het bericht). Alleen voor kwaadwillenden niet interessant (lucratief) genoeg om uit te buiten.

Of dit laatste legaal is, valt over te twisten (ik vermoed van niet). Maar AI bots worden natuurlijk aan andere maatstaven gehouden, en de leverancier of gebruiker lijkt volledige gevrijwaard van ondoordacht en onzorgvuldig gebruik...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.