image

Google Gemini hackt drie bedrijven tijdens beveiligingstest

maandag 21 september 2026, 11:13 door Redactie, 4 reacties

Een van Google’s Gemini AI modellen heeft tijdens een security test drie bedrijven gehackt, zo heeft het techbedrijf bevestigd na vragen van de Wall Street Journal. Volgens Security Week ging het om een test waarbij het model meedeed aan een capture-the-flag oefening. De test werd uitgevoerd door het bedrijf Irregular, dat eerder ook betrokken was bij soortgelijke incidenten die door Meta en Anthropic werden gemeld.

De test met het Google AI-model vond in mei plaats. Het model had geen toegang tot internet, maar dat bleek onbedoeld wel beschikbaar te zijn, volgens Irregular. In één geval wist het model door het raden van wachtwoorden toegang tot een beveiligd systeem te krijgen. In twee andere gevallen gebruikte het model de naam van het bedrijf om op internet naar informatie te zoeken. Het model vond in publieke repositories de inloggegevens van andere bedrijven en gebruikte die om toegang tot de betreffende systemen te krijgen.

Volgens Google besefte het model in alle drie de gevallen dat het bij een echt bedrijf was beland en stopte het met de aanval. Irregular meldde het incident in juli aan Google. Het techbedrijf stelt dat ze het niet nodig achtten om het incident openbaar te maken, omdat het model geen schade veroorzaakte en meteen stopte. "Het is geen voorbeeld van misalignment, aangezien onze veiligheidsmaatregelen hielpen om het model te laten stoppen", aldus Google. Het bedrijf vergeleek het incident met een bug bounty programma.

Google zegt dat het incident niet met het nieuwste model te maken had, maar noemde verder geen naam. Het techbedrijf zegt de drie getroffen bedrijven te hebben ingelicht. Irregular laat weten dat het alle bekende problemen aan hun kant weken geleden al heeft verholpen. Google en Irregular hebben geen verdere details bekendgemaakt over de aard van de gebruikte kwetsbaarheden.

Reacties (4)
Vandaag, 11:25 door Bitje-scheef
Ik had begrepen dat de bedrijven die worden genoemd op de hoogte waren van de test. Dus was niet zo spectaculair. De test was mede uitgevoerd om de kwaliteit van de modellen te testen. En loopt dus redelijk in de pas met het Anthropic model.
Vandaag, 11:30 door Anoniem
Nog meer BS. De enige rede dat je dit soort berichten leest is omdat ze local AI willen verbieden. "Kijk eens hoe gevaarlijk dat is". en "Kom snel naar de cloud en betaal je scheel. Want hier is zogenaamd alles veilig.".

NIEMAND test zaken zonder air gap! Doen ze dat wel, dienen ze onmiddellijk voor de rechter te verschijnen wegens iets als artikel 5 op de weg (onverantwoord weggebruik). Maar dan voor de IT (opzettelijk anderen in gevaar brengen) of zoiets.

Stop met het publiceren van deze onzin. Daar is niemand bij gebaat. Alleen big_tech!
Vandaag, 11:52 door Anoniem
'Fijn' toekomstbeeld: AI slaat op hol.

Van de drie wetten van de robotica zoals beschreven in 'Runaround', een van de 9 korte verhalen gepubliceerd tussen 1945 en 1950 van Isaac Asimov genaamd I Robot, is de derde wet (de belangrijkste) nog net niet overtreden.
De vraag is niet of Artificial Intelligence dat gaat doen, maar wanneer en dan zijn de rapen voor de mensheid gaar.

Drie wetten Robotica:

A robot may not injure a human being or, through inaction, allow a human being to come to harm.
A robot must obey the orders given it by human beings except where such orders would conflict with the First Law.
A robot must protect its own existence as long as such protection does not conflict with the First or Second Law.
Vandaag, 11:56 door Anoniem
Bedrijven doen geen aangifte. Allemaal PR!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.