Google Gemini hackt drie bedrijven tijdens beveiligingstest
Tijdens een beveiligingstest in mei wist Google’s Gemini-model drie echte bedrijven te hacken, via wachtwoordraden én via publiek vindbare inloggegevens in open repositories. Het model had geen internetverbinding mogen hebben, maar die bleek onbedoeld toch beschikbaar. Opvallend: in alle drie gevallen herkende het model zelf dat het bij een echt bedrijf was beland en stopte het de aanval. Google koos er bewust voor het incident niet openbaar te maken, omdat er geen schade was. Dat de AI dit überhaupt zover kon brengen, inclusief het vinden en gebruiken van gelekte credentials, laat zien hoe snel AI-gestuurde aanvalsmethoden zich ontwikkelen. Voor jou als beveiligingsprofessional is dit een concrete herinnering: publiek vindbare inloggegevens in repositories blijven een reëel aanvalsvlak, ook als de dreiging nu van een andere kant komt.
Reacties
Je moet ingelogd zijn om de reacties te bekijken