image

Google Gemini hackt drie bedrijven tijdens beveiligingstest

maandag 21 september 2026, 11:13 door Redactie, 8 reacties

Een van Google’s Gemini AI modellen heeft tijdens een security test drie bedrijven gehackt, zo heeft het techbedrijf bevestigd na vragen van de Wall Street Journal. Volgens Security Week ging het om een test waarbij het model meedeed aan een capture-the-flag oefening. De test werd uitgevoerd door het bedrijf Irregular, dat eerder ook betrokken was bij soortgelijke incidenten die door Meta en Anthropic werden gemeld.

De test met het Google AI-model vond in mei plaats. Het model had geen toegang tot internet, maar dat bleek onbedoeld wel beschikbaar te zijn, volgens Irregular. In één geval wist het model door het raden van wachtwoorden toegang tot een beveiligd systeem te krijgen. In twee andere gevallen gebruikte het model de naam van het bedrijf om op internet naar informatie te zoeken. Het model vond in publieke repositories de inloggegevens van andere bedrijven en gebruikte die om toegang tot de betreffende systemen te krijgen.

Volgens Google besefte het model in alle drie de gevallen dat het bij een echt bedrijf was beland en stopte het met de aanval. Irregular meldde het incident in juli aan Google. Het techbedrijf stelt dat ze het niet nodig achtten om het incident openbaar te maken, omdat het model geen schade veroorzaakte en meteen stopte. "Het is geen voorbeeld van misalignment, aangezien onze veiligheidsmaatregelen hielpen om het model te laten stoppen", aldus Google. Het bedrijf vergeleek het incident met een bug bounty programma.

Google zegt dat het incident niet met het nieuwste model te maken had, maar noemde verder geen naam. Het techbedrijf zegt de drie getroffen bedrijven te hebben ingelicht. Irregular laat weten dat het alle bekende problemen aan hun kant weken geleden al heeft verholpen. Google en Irregular hebben geen verdere details bekendgemaakt over de aard van de gebruikte kwetsbaarheden.

Reacties (8)
21-09-2026, 11:25 door Bitje-scheef
Ik had begrepen dat de bedrijven die worden genoemd op de hoogte waren van de test. Dus was niet zo spectaculair. De test was mede uitgevoerd om de kwaliteit van de modellen te testen. En loopt dus redelijk in de pas met het Anthropic model.
21-09-2026, 11:30 door Anoniem
Nog meer BS. De enige rede dat je dit soort berichten leest is omdat ze local AI willen verbieden. "Kijk eens hoe gevaarlijk dat is". en "Kom snel naar de cloud en betaal je scheel. Want hier is zogenaamd alles veilig.".

NIEMAND test zaken zonder air gap! Doen ze dat wel, dienen ze onmiddellijk voor de rechter te verschijnen wegens iets als artikel 5 op de weg (onverantwoord weggebruik). Maar dan voor de IT (opzettelijk anderen in gevaar brengen) of zoiets.

Stop met het publiceren van deze onzin. Daar is niemand bij gebaat. Alleen big_tech!
21-09-2026, 11:52 door Anoniem
'Fijn' toekomstbeeld: AI slaat op hol.

Van de drie wetten van de robotica zoals beschreven in 'Runaround', een van de 9 korte verhalen gepubliceerd tussen 1945 en 1950 van Isaac Asimov genaamd I Robot, is de derde wet (de belangrijkste) nog net niet overtreden.
De vraag is niet of Artificial Intelligence dat gaat doen, maar wanneer en dan zijn de rapen voor de mensheid gaar.

Drie wetten Robotica:

A robot may not injure a human being or, through inaction, allow a human being to come to harm.
A robot must obey the orders given it by human beings except where such orders would conflict with the First Law.
A robot must protect its own existence as long as such protection does not conflict with the First or Second Law.
21-09-2026, 11:56 door Anoniem
Bedrijven doen geen aangifte. Allemaal PR!
21-09-2026, 13:54 door Anoniem
Door Anoniem: Bedrijven doen geen aangifte. Allemaal PR!

Ja precies. Maar men wil het niet snappen. En als dat niet gebeurt, gaan ze straks werkelijk vergaderen in de 2e kamer (of Brussel). En we weten ondertussen hoe dat af gaat lopen voor het volk: symboolpolitiek die innovatie doodslaat.

Dus ook hier is awareness nodig. In plaats van al die paniekverhalen over 'terminators' te geloven, zouden mensen zich eens moeten verdiepen in wat een LLM precies is. In de kern is het niets meer dan een geavanceerde vorm van statistiek. Een autocomplete op steroids die berekent welke token logisch volgt op het vorige.

Ik zeg niet dat je een LLM geen foute dingen kan laten doen. Maar daar geef je dan wel expliciet opdracht toe. Een LLM kraakt NOOIT iets uit zichzelf. Zelfs als het autonoom tools inzet om een barrière te omzeilen, doet het dat enkel omdat een mens die doelstelling er keihard in heeft geprogrammeerd.

Zet jij zoiets op, hoor je dat te controleren. Doe je dat niet, ben JIJ de foute man. Niet die LLM. Die LLM weet niet eens dat ie bestaat, heeft geen moraal en laat staan dat ie plannen bedenkt. Dat doet de developer/coder van dat project.

Is de hamer het dan schuld als iemand dat ding als wapen gebruikt? Nee! Het is degene die dergelijke zaken misbruikt. Misbruik moet bestraft worden. Helaas is tegenwoordig de trend in de politiek om het 'wapen' dan maar helemaal te verbieden, waardoor de bonafide timmerman straks zonder gereedschap zit.
21-09-2026, 15:06 door Anoniem
Ik las: Cap Gemini hackt drie bedrijven tijdens beveiligingstest
21-09-2026, 15:55 door Anoniem
Door Anoniem:
Door Anoniem: Bedrijven doen geen aangifte. Allemaal PR!

Ja precies. Maar men wil het niet snappen. En als dat niet gebeurt, gaan ze straks werkelijk vergaderen in de 2e kamer (of Brussel). En we weten ondertussen hoe dat af gaat lopen voor het volk: symboolpolitiek die innovatie doodslaat.

Dus ook hier is awareness nodig. In plaats van al die paniekverhalen over 'terminators' te geloven, zouden mensen zich eens moeten verdiepen in wat een LLM precies is. In de kern is het niets meer dan een geavanceerde vorm van statistiek. Een autocomplete op steroids die berekent welke token logisch volgt op het vorige.

Ik zeg niet dat je een LLM geen foute dingen kan laten doen. Maar daar geef je dan wel expliciet opdracht toe. Een LLM kraakt NOOIT iets uit zichzelf. Zelfs als het autonoom tools inzet om een barrière te omzeilen, doet het dat enkel omdat een mens die doelstelling er keihard in heeft geprogrammeerd.

Zet jij zoiets op, hoor je dat te controleren. Doe je dat niet, ben JIJ de foute man. Niet die LLM. Die LLM weet niet eens dat ie bestaat, heeft geen moraal en laat staan dat ie plannen bedenkt. Dat doet de developer/coder van dat project.

Is de hamer het dan schuld als iemand dat ding als wapen gebruikt? Nee! Het is degene die dergelijke zaken misbruikt. Misbruik moet bestraft worden. Helaas is tegenwoordig de trend in de politiek om het 'wapen' dan maar helemaal te verbieden, waardoor de bonafide timmerman straks zonder gereedschap zit.
Precies die bedrijven zijn het probleem! Niet AI. AI is inderdaad helemaal niet intelligent.
Ik wil niet neerbuigend doen (niet tegen jou gericht hoor) maar de meesten zien niet dat je er ook op een andere manier tegenaan kan kijken. Net zo als het gezeur dat er te weinig personeel is. Het probleem is dat er te veel bedrijven zijn die allemaal willen profiteren van goedkope arbeid. Hier is de oplossing minder (bullshit) bedrijven. Het zijn deze overbodige bedrijven die zo graag AI willen want AI zeurt niet en drinkt geen koffie.
21-09-2026, 18:29 door Anoniem
Volgens Google besefte het model in alle drie de gevallen dat het bij een echt bedrijf was beland en stopte het met de aanval.
Het model besefte helemaal niets, want een model heeft noch intelligentie noch bewustzijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.