Tip de redactie

Ook Googles Gemini breekt in tests uit kaders en hackt bedrijven

Door Yannick Spinner, 19 september 2026 12:3974 reacties, submitter: Redesign1

Beveiligingsonderzoekers hebben ontdekt dat een onbekend Gemini-model van Google meermaals buiten de kaders van een testomgeving trad en zo daadwerkelijk bedrijven hackte. Volgens Google stopte de AI-tool zelfstandig zodra duidelijk werd dat het om een echte hack ging en niet om een simulatie.

Dat schrijft The Wall Street Journal op basis van onderzoek van Irregular en verklaringen van Google. In meerdere gevallen wist de AI-tool onbedoeld internettoegang te krijgen in een 'capture the flag'-opdracht. Dit is een cybersecurityproces waarbij deelnemers – meestal in competitieve scenario's – informatie proberen te vinden in een programma of systeem.

In een geval zou Gemini het wachtwoord voor een bedrijfsomgeving hebben kunnen raden en verkreeg de AI daarmee toegang tot het systeem van het bedrijf. De opdracht was om toegang te krijgen tot een fictief bedrijf, maar met de naam van een echt bedrijf. Volgens Google stopte Gemini met de hack nadat duidelijk werd dat het niet meer om een simulatie ging.

Google vindt handelen model gepast

Google benadrukt tegen de krant dat het onderzoek van Irregular laat zien hoe belangrijk het is om AI-modellen verantwoord te trainen. "In deze gevallen reageerde het model op een gepaste manier."

In meerdere gevallen wist Gemini openbare repository's te vinden met inloggegevens van bedrijven. Daarmee kon het bij die bedrijven binnendringen. Het is onduidelijk of het om gehackte gegevens ging en of er kwetsbaarheden uitgebuit werden. Ook hier zou Gemini direct na het verkrijgen van toegang zijn gestopt met de oefening.

Volgens WSJ is het voor het eerst dat een model van Google uit een testomgeving weet te 'ontsnappen'. De laatste tijd blijkt echter vaker dat AI-modellen beter kunnen hacken dan gedacht. Zo zouden modellen van OpenAI, Anthropic en Meta al eerder op onbedoelde manieren een test hebben omzeild.

Google Gemini-app voor Windows

Reacties (74)


NRC: bunq registreerde domein 'mijn.ing' en kreeg er AI-merknaam Finn voor terug

Door Yannick Spinner, 19 september 2026 11:4497 reacties, submitter: AnonymousGerbil

De Nederlandse bank bunq registreerde in 2023 volgens NRC de domeinnaam 'www.mijn.ing' en zette daar een verwijzing naar de eigen bank op. Ook bracht bunq een AI-dienst met de naam Finn uit, terwijl ING die merknaam zou hebben geregistreerd. Om het domein offline te halen, ruilde ING de merknaam voor de domeinnaam.

Bunq stock. Bron: Thomas Fuller/SOPA Images/LightRocket via Getty Images
Bron: Thomas Fuller/SOPA Images/LightRocket,
via Getty Images

Dat schrijft NRC in een 'ongeautoriseerde biografie' van bunq-oprichter Ali Niknam. Op de website achter de domeinnaam mijn.ing plaatste de bank een link naar zijn eigen website. Onderaan mijn.ing stond ook een doorverwijzing naar de daadwerkelijke website van ING met de URL www.mijn.ing.nl. Dat is onder meer op een archiefversie van mijn.ing te zien.

ING zou hebben gevreesd dat klanten in verwarring zouden raken. Na een verzoek om de website offline te halen gingen medewerkers van bunq in eerste instantie akkoord. Na een intern conflict bij bunq zette de bank de website later weer online.

Rond dezelfde periode zou bunq de AI-tool Finn hebben uitgebracht. Volgens NRC werkte ING al jaren aan een vergelijkbare tool met dezelfde naam. ING registreerde volgens de krant ook de merknaam Finn, maar het project werd uiteindelijk stopgezet. Om het volgens ING misleidende mijn.ing offline te krijgen, werd de merknaam Finn volgens NRC uiteindelijk officieel aan bunq overgedragen.

In het merkenregister van het European Union Intellectual Property Office is inderdaad te zien dat FINN eigendom van bunq is. Die naam is in 2016 geregistreerd. Het is onduidelijk of dit de overgedragen merknaam is en of ING deze inderdaad in 2016 al registreerde. Wel is te zien dat de eigenaar van de merknaam in 2018 en begin 2024 veranderde. Volgens NRC willen beide banken niet op vragen over de kwestie reageren.

Reacties (97)


Paramounts garantie voor onafhankelijk CNN moet blokkade Warner-deal breken

Door Yannick Spinner, 19 september 2026 10:0641 reacties, submitter: Doane

Paramount Skydance wil volgens betrokkenen onder een rechtszaak uitkomen door de journalistieke onafhankelijkheid van CNN te waarborgen. Twaalf Amerikaanse staten proberen de overname van Warner Bros. Discovery te dwarsbomen en een schikking zou dat kunnen voorkomen.

Wat krijgt Paramount met de overname van Warner Bros. Discovery?

Als Paramount de deal van 111 miljard dollar mag afronden, krijgt de filmstudio alle rechten van Warner Bros. Daaronder vallen de volgende kanalen:

  • Film- en televisierechten van Warner Bros. en Discovery.
  • HBO Max.
  • Kanalen als CNN, Cartoon Network en Food Network.

Dat vertellen meerdere bronnen tegen The New York Times. Naast de journalistieke onafhankelijkheid van CNN zou Paramount ook de diversiteit bij bepaalde netwerken moeten garanderen. Comedy Central zou een van die netwerken zijn, wat opvallend is omdat het al sinds 2003 onder Paramount valt.

De gesprekken zijn het gevolg van een rechtszaak om de overname te blokkeren. De betrokken staten – waaronder Hollywood-staat Californië – maken zich zorgen dat Paramount te veel macht krijgt in de film- en televisie-industrie, mocht de overname van Warner Bros. definitief zijn.

Rechtszaak gaat Paramount flink kosten

Vanwege de rechtszaak stelde Paramount de overname tijdelijk uit. Er staat echter druk op de onderhandelingen, omdat de overnamedeal vanaf 1 oktober verandert. Een clausule in de deal bepaalt dat de overname vanaf dat moment rond moet zijn. Anders moet Paramount aandeelhouders van Warner 0,25 dollar per aandeel per kwartaal meer betalen.

Deze 'ticking fee' zou Paramount omgerekend 7 miljoen dollar per dag kosten totdat de overname officieel rond is.

Waarom een rechtszaak?

De overname werd eerder door de VS en de Europese Unie goedgekeurd. Ook aandeelhouders zijn akkoord met de overname. De rechtszaak van de twaalf Amerikaanse staten is een laatste poging om de overname te blokkeren.

Volgens critici krijgt de filmstudio door de overname namelijk te veel controle over de filmindustrie. Paramount zou dan twee grote filmstudio's en een belangrijke streamingdienst in handen krijgen. Ook zijn er zorgen over de Paramount-baas, David Ellison, wiens vader nauwe banden met president Donald Trump heeft. CNN is een belangrijke Amerikaanse nieuwszender. De indirecte relatie met Trump zou tot subjectievere berichtgeving kunnen leiden.

Streamz Paramount

Reacties (41)


Nederlands lab mag na hack weer bevolkingsonderzoek doen, achterstand tot 2028

Door Yannick Spinner, 19 september 2026 07:5758 reacties

Het Nederlandse laboratorium Clinical Diagnostics mag weer bevolkingsonderzoek doen naar baarmoederhalskanker. Vorig jaar werd het lab getroffen door een cyberaanval, waarbij gegevens van honderdduizenden vrouwen werden buitgemaakt. De beveiliging zou inmiddels zijn aangescherpt.

Uitstrijkje bron: Rabizo / Getty Images
Bron: Rabizo/Getty Images

In een brief aan de Tweede Kamer laat minister van Volksgezondheid Sofie Hermans weten dat de samenwerking met Clinical Diagnostics weer van start gaat, zo merkt de NOS op. Dat gebeurt nadat verschillende onafhankelijke instanties de cyberbeveiliging bij het lab hebben onderzocht. Die bleek na de cyberaanval en het datalek in augustus 2025 namelijk niet op orde te zijn.

Er is al langer een wens om Clinical Diagnostics weer medisch onderzoek te laten doen. Sinds oktober 2025 is het aantal uitnodigingen voor het bevolkingsonderzoek naar baarmoederhalskanker gehalveerd. Er zijn namelijk slechts enkele labs in Nederland die dit kunnen. Clinical Diagnostics is daarvan het grootste.

Omdat het lab zo lang stil lag, is er ook een grote achterstand van onderzoeken ontstaan. Naar schatting kan het tot 2028 duren voordat deze achterstand is ingelopen. Vanaf oktober stijgt het aantal uitnodigingen voor onderzoek naar baarmoederhalskanker weer tot het oorspronkelijke niveau.

Beveiliging niet op orde

Uit onderzoek bleek dat de informatiebeveiliging van het lab niet op orde was. Ook het 'kwaliteitsmanagement' zou tekortkomen. Inmiddels heeft Bevolkingsonderzoek Nederland meerdere audits uitgevoerd en geconcludeerd dat het lab aan de beveiligingseisen voldoet. Ook is er een certificaat voor de competentie van een medisch laboratorium verlengd, het zogenoemde ISO 15189-certificaat.

Tekortkomingen in de hele beveiligingsketen

Na het grootschalige datalek van medische gegevens van vrouwen deed het onafhankelijke consultancybureau PwC onderzoek naar Clinical Diagnostics. Staatssecretaris voor Jeugd, Preventie en Sport Judith Tielen zei naar aanleiding van dat onderzoek 'geschrokken' te zijn. "Uit het onderzoeksrapport van PwC volgt dat op de punten van de operationele processen, ict-systemen, datastromen en onderliggende ict-infrastructuren tekortkomingen bestaan."

Reacties (58)