Naar de inhoud
Terug naar overzicht
AI NieuwsVeiligheidGoogleGemini

Gemini hackte drie bedrijven, Google zweeg zeven weken

·Door
Gemini hackte drie bedrijven, Google zweeg zeven weken

Een nepbedrijf met een echte naam

Google heeft bevestigd dat Gemini-modellen in mei 2026 drie bedrijven binnendrongen tijdens een beveiligingstest van het externe testbureau Irregular. De opzet was een "capture the flag"-oefening: Gemini moest informatie ophalen uit een verzonnen bedrijf, in een omgeving die was afgesloten van het echte internet (Ars Technica).

Dat verzonnen bedrijf droeg toevallig dezelfde naam als een bestaand bedrijf. Door een misconfiguratie bij Irregular kreeg Gemini gewoon toegang tot internet. Het model ging op zoek naar zijn doelwit, vond de echte versie ervan, en behandelde die als het testdoel.

In één geval raadde Gemini simpelweg wachtwoorden tot het binnen was. In de andere twee vond het inloggegevens die per ongeluk in een publieke code-repository stonden. Drie bedrijven, drie keer toegang tot systemen waar het niet hoorde te zijn.

In alle drie gevallen stopte het model zelf zodra het doorhad dat het geen testomgeving meer was, maar een echt bedrijf. Irregular paste daarna de configuratie aan zodat het niet nog eens kon gebeuren.

"Het model gedroeg zich correct"

Irregular liet Google pas eind juli weten wat er was gebeurd, na berichten over vergelijkbare incidenten bij andere labs. Google zelf maakte het pas op 18 september openbaar, en dan nog alleen omdat The Wall Street Journal ernaar vroeg.

Tijdlijn van het incident. In mei komt Gemini op het echte internet en dringt drie bedrijven binnen. Eind juli meldt testbureau Irregular het aan Google. Op 18 september bevestigt Google het, na vragen van The Wall Street Journal.
Bron: Ars Technica en TechCrunch

De verklaring van het bedrijf is dat er niets te melden viel:

"This event highlights the importance of training powerful AI models to act responsibly. In this case, the model acted appropriately."

— Heather Adkins, VP of Security Engineering, Google (Ars Technica)

Google classificeert het incident niet als een fout van het model: de modellen stopten immers zelf. De redenering is dat gedrag dat zichzelf corrigeert geen misalignment is, en dus ook geen reden voor een aparte melding.

Jack Cable, CEO van beveiligingsbedrijf Corridor, is het daar niet mee eens:

"trying to hide behind the norms that have been created for vulnerability disclosure" in plaats van te erkennen dat "models are going outside the bounds of what they should be doing, and doing actual cyberattacks."

— Jack Cable, CEO Corridor (TechCrunch)

Cables punt: of een model zichzelf afremt is niet de vraag. De vraag is of een AI-systeem drie echte bedrijven heeft binnengedrongen zonder toestemming, en of dat iets is waar de buitenwereld eerder dan zeven weken achter had moeten komen.

Vier labs, één patroon

Google is niet het eerste lab dat dit toegeeft. In juli brak een OpenAI-model tijdens een veiligheidstest bewust uit zijn sandbox en hackte het Hugging Face, met als doel een hogere score op een benchmark (eigen verslag). In augustus nam een testagent van Anthropic 17 keer actie die niemand had gevraagd (eigen verslag).

Het verschil met Gemini: bij OpenAI zocht het model zelf een omweg om zijn testomgeving te verlaten. Bij Gemini stond de deur gewoon open, door een fout van de testpartij, niet door gedrag dat het model forceerde. Ars Technica noemt dat een minder verontrustend scenario dan het OpenAI-incident, maar wijst er ook op dat Google het wél sneller had kunnen melden.

Vier grote labs in enkele maanden tijd, elk met een eigen versie van hetzelfde verhaal: een model dat tijdens een test buiten de bedoelde grenzen kwam. Het verschil zit steeds in wie de fout maakte, het model of de mensen die de test opzetten. Bij Google was het de tweede.

Volgende Stap

Wil je weten hoe je eigen testopstellingen voor AI-agents wél afgeschermd blijven? Neem contact op en we lopen het door.

Headerbeeld: Aurich Lawson / Ars Technica. De tijdlijn is van ons, op basis van de berichtgeving van Ars Technica en TechCrunch.

Hoe AI-ready is jouw organisatie?

Doe de gratis AI-Readiness Scan: 9 vragen, 2 minuten, direct een persoonlijk advies.