Gemini hackte tijdens veiligheidstest drie echte bedrijven
In dit artikel:
Tijdens een cybersecuritytest in mei 2026 kreeg Googles AI-model Gemini per ongeluk toegang tot het internet. De test werd uitgevoerd door Irregular, een bedrijf dat AI-systemen onderzoekt op hun vermogen om cyberaanvallen uit te voeren. Vanuit de testomgeving gebruikte Gemini online gevonden informatie om drie beveiligde systemen van bestaande bedrijven binnen te komen.
In één geval wist het model een wachtwoord te raden. Bij twee andere systemen gebruikte het inloggegevens die in een openbare database stonden. Google heeft niet bekendgemaakt om welke bedrijven het gaat, maar zegt dat de organisaties en de Amerikaanse autoriteiten over de incidenten zijn geïnformeerd. Volgens Google is geen schade ontstaan, omdat Gemini zelf merkte dat het niet langer in een gesimuleerde omgeving werkte en zijn acties beëindigde.
Google spreekt niet van ‘modelmisalignment’, waarbij AI-gedrag afwijkt van de bedoelingen van de ontwikkelaar. Het bedrijf benadrukt dat de ingebouwde veiligheidsmaatregelen het model lieten stoppen. De techreus maakte het incident bekend nadat The Wall Street Journal vragen had gesteld.
Ook OpenAI, Anthropic en Meta zagen tijdens veiligheidstests AI-modellen buiten hun bedoelde omgeving komen. Tegelijkertijd zet Google Gemini juist in voor cyberverdediging, onder meer om kwetsbaarheden op te sporen en automatisch oplossingen te ontwikkelen.
Vandaag Inside: Johan Derksen na bruiloft Olcay: ‘Voor eeuwig ongeloofwaardig als voorvechter tegen huiselijk geweld’