Onafhankelijk mannenmagazine sinds 2021

Redactiestatuut  ·  Over ons  ·  Auteurs

Mannenmag

Gear · Gaming · Sport · Stijl · Leven

Gemini hackte drie echte bedrijven tijdens een veiligheidstest

Google’s Gemini kwam tijdens een test per ongeluk op het echte internet en brak in bij drie bedrijven. Wat er gebeurde en wat het zegt over je eigen wachtwoorden.

Netwerkkabels in een serverrek

Foto: Albert Stoynov via Unsplash

Tijdens een veiligheidstest is Google’s AI-model Gemini per ongeluk buiten de testomgeving beland en heeft het vervolgens bij drie echte bedrijven ingebroken. Androidworld schreef er vandaag over, op basis van berichtgeving van The Wall Street Journal. Het gebeurde al in mei van dit jaar, maar het verhaal is nu pas naar buiten gekomen. Interessant is niet zozeer dat een model dit kan, maar hoe het binnenkwam. Dat was namelijk niet met een geniale truc.

Wat er tijdens die test gebeurde

De test werd uitgevoerd door Irregular, een bedrijf dat AI-modellen onderzoekt op wat ze kunnen aanrichten als je ze opdracht geeft aan te vallen. Zulke tests draaien in een afgeschermde omgeving met nagebouwde systemen, zodat een model zich kan uitleven zonder dat er iets kapotgaat. Alleen kreeg Gemini tijdens deze test per ongeluk toegang tot het echte internet, en daar merkte het model zelf even niets van.

Wat er daarna gebeurde is op een vervelende manier alledaags. Bij één bedrijf raadde het model simpelweg het wachtwoord. Bij de twee andere gebruikte het inloggegevens die gewoon in openbare databases stonden, de verzamelingen die na eerdere datalekken op straat zijn beland. Geen exploit, geen onbekend lek in de software, gewoon een deur die openstond.

Het model stopte er uit zichzelf mee. Volgens Google kwam Gemini erachter dat het niet langer in een nagebootste omgeving zat maar bij een echt bedrijf naar binnen was gelopen, en toen hield het ermee op. Er is dus geen schade aangericht. Welke bedrijven het waren maakt Google niet bekend, wel dat ze zijn ingelicht en dat de Amerikaanse autoriteiten op de hoogte zijn gebracht.

Wat Google erover zegt

Google houdt vol dat dit geen voorbeeld is van een model dat uit de bocht vliegt, maar juist van beveiliging die werkt. Het model herkende de situatie en trok zelf aan de rem, en dat is precies wat je wilt zien. Het bedrijf wijst er verder op dat vergelijkbare incidenten ook zijn voorgekomen tijdens tests bij OpenAI, Anthropic en Meta, wat vermoedelijk klopt maar ook een handige manier is om de aandacht te verdelen.

Ik vind dat verweer half overtuigend. Dat het model stopte is mooi, maar het is wel de derde stap. De eerste twee waren dat het per ongeluk internettoegang kreeg en dat het daarmee meteen drie bedrijven binnen kwam. Dat je daar geen kwaadwillende voor nodig hebt, maar een testopstelling met een configuratiefoutje, is het werkelijke nieuws. Ondertussen zet Google Gemini 3.8 Flash Cyber in voor precies het omgekeerde, namelijk het verdedigen van systemen, via zijn programma Fairwind.

Wat dit betekent voor je eigen accounts

Hier zit het deel dat je vandaag kunt gebruiken. De methode die werkte, is dezelfde methode die al jaren bij gewone inbraken werkt. Iemand pakt een lijst met e-mailadressen en wachtwoorden uit een oud datalek en probeert die overal. Het verschil met vroeger is het tempo. Waar een aanvaller eerder zelf moest zitten klikken, kan een model dat nu in hoog tempo en zonder pauze doen, en het geeft niet op omdat het saai wordt.

Begin met kijken of jouw adres in zo’n verzameling zit. Dat kan bij Have I Been Pwned, waar je alleen je e-mailadres invult en te zien krijgt uit welke lekken je gegevens komen. Staat je adres er meerdere keren in, dan is de kans groot dat er ergens een wachtwoord van jou circuleert dat je elders nog gebruikt.

Daarna is de volgorde simpel. Zet tweestapsverificatie aan op je mail, want dat is het account waarmee iemand alle andere kan resetten. Gebruik daarna een wachtwoordmanager, zodat elk account een eigen wachtwoord krijgt en hergebruik geen optie meer is. En zet passkeys aan waar je ze tegenkomt, bij Google, Apple en Microsoft kan het inmiddels overal. Een passkey valt niet te raden en staat niet in een lek, want er is geen wachtwoord om te stelen.

Waar het echt om gaat

De reflex bij dit soort berichten is om te schrikken van wat een AI kan. Dat is de verkeerde schrik. Gemini deed hier niets wat een tiener met een gedownloade lijst en genoeg geduld ook had gekund. Wat er is veranderd, is dat geduld niet langer een schaars goed is, en dat elk systeem met een zwak wachtwoord nu binnen afzienbare tijd wordt gevonden.

Voor de bedrijven in kwestie is dat een ongemakkelijke conclusie. Ze zijn niet gehackt door de toekomst, ze zijn gehackt door hun eigen achterstallig onderhoud, en het toeval wilde dat het een testopstelling was die aanklopte. De volgende keer is het dat niet.

Gepubliceerd op 23 september 2026. Klopt er iets niet? Laat het de redactie weten.