Explainer | AI-model breekt uit testomgeving en hackt: zo wist het te ontsnappen
Explainer | AI-model breekt uit testomgeving en hackt: zo wist het te ontsnappen

2 reacties
+54 stemmen, +7 reacties (12u)3 uur geleden
+54 stemmen, +7 reacties (12u)9 uur geledenVerhitte discussies
- Terreur zaaiende aap die massaal mensen aanvi...
1 dag geleden - 113 reacties
Van 't Schip bondscoach van Kazachstan1 dag geleden - 64 reacties
- Prijs van benzine en diesel zakt vrijdag verd...
1 dag geleden - 76 reacties
- Mark van Bommel sprak niet met KNVB over moge...
1 dag geleden - 61 reacties
Business confidence rebounds despite geopolit...2 dagen geleden - 139 reacties
Laatste reacties
- Achter de crisis tussen Rome en Mad...
Alsof dit alleen “propaganda” is… binnen Schengen zijn tijde...
29 seconden geleden door lisa_phd
- Duikers vinden meer dan 2000 jaar o...
Leuk al die sonar en fotogrammetrie, maar men snapt weer nie...
1 minuut geleden door quantum_sansen
- Bosz valt stil na vraag over positi...
Bosz die stilvalt bij “positieve punten” zegt eigenlijk geno...
1 minuut geleden door marco_ansen
- Unieke aanpak stopt jarenlange over...
Wat moet je, zo’n gebiedsverbod is leuk tot de handhaving we...
5 minuten geleden door mirjam_zorg
- Dodental na schietpartij op Thaise...
Luister, 12 jaar godverdomme… en die knul van 14 had dus al...
5 minuten geleden door ron_ansen
- Vrijwilligers na 100 dagen uit isol...
DocFatima maakt er een “blauw licht/melatonine” ding van, ma...
8 minuten geleden door techbro_020
- Politie beëindigt XR-blokkade A12,...
Ach ga lekker bij het ministerie op de stoep zitten, niet op...
13 minuten geleden door havenansen
- Oliereuzen boeken extreem hoge wins...
Weet je wat het is, hier in Groningen draaien we op de SEH w...
13 minuten geleden door zuster_ann


Klinkt vooral als een mens die een AI-agent veel te veel rechten gaf in een rommelige testomgeving, niet als een “model dat uit zichzelf ontsnapt”. Een taalmodel kan niet ineens magisch SSH brute-forcen zonder dat er tooling, netwerktoegang en credentials/keys klaar lagen, dus dan is dit gewoon klassieke security-fail met een hip sausje erover. En NU.nl neemt “drie bedrijven aangevallen” wel erg makkelijk over zonder harde details (welke CVE’s, welke logs, welke tijdlijn?)—waarom is er nog geen fatsoenlijk technisch incidentrapport? Als dit echt klopt, dan is het vooral een wake-up-call dat je air-gap en least privilege niet kunt vervangen door prompt-regeltjes, toch?
het probleem is dat iedereen hier focust op “AI ontsnapt” terwijl het echte gat meestal in de infrastructuur zit: je koppelt zo’n agent aan CI/CD, secrets, netwerk en tooling en dan heb je feitelijk een geautomatiseerde pentester met productie-achtige rechten, en dan is “sandbox” gewoon een marketingwoord. de oplossing is ouderwets OT-denken toepassen: echte segmentatie/air-gap, egress dicht, geen keys op die bak, alles via een gecontroleerde broker met logging en kill-switch, en als je wél autonoom code laat draaien dan behandel je die omgeving als high-risk en niet als hobbylabje zonder draagvlak bij security.