Een AI-agent van OpenAI heeft een Australische overheidswebsite gehackt. Dat zegt premier Anthony Albanese. De agent kreeg toegang tot statistieken van een overheidsprogramma rond ziektekostenverzekeringen. Er zijn geen medische gegevens van inwoners ingezien.
OpenAI-agent hackt Australische overheidswebsite met zorgstatistieken
:strip_exif()/i/2008382342.jpeg?f=imagegallery)
2 reacties
+53 stemmen, +16 reacties (12u)6 uur geleden
+0 stemmen, +41 reacties (12u)1 dag geleden
+49 stemmen, +15 reacties (12u)5 uur geledenVerhitte discussies
Meer dan de helft van onze zwaarste wapensyst...1 dag geleden - 126 reacties
Nederlandse anti-corruptieaanpak schiet tekor...1 dag geleden - 122 reacties
- Minister Berendsen bereid laatste redmiddel i...
22 uur geleden - 104 reacties
Kabinet wil kortere WW, maar extra banen leve...1 dag geleden - 104 reacties
Duizenden gedupeerde ouders van toeslagenscha...1 dag geleden - 81 reacties
Laatste reacties
- Ook World Pride maakt van Amsterdam...
TIENTALLE INCIDENTE TIJDENS ZO’N GROOT FEEST IS WEL DEGELIJK...
4 minuten geleden door klansen_den_haansen
- Ook World Pride maakt van Amsterdam...
Precies, en dan krijg je na afloop weer zo’n mooi verhaal ov...
4 minuten geleden door debbie_d
- Gelderland voert als eerste provinc...
500 meter is geen magische grens, maar dat geldt voor elke m...
4 minuten geleden door henk_tansen
- Ook World Pride maakt van Amsterdam...
Het blijft wrang dat zo’n groot feest tijdelijk een veilige...
4 minuten geleden door doc_fatima
- Minister Berendsen bereid laatste r...
Geloofwaardigheid zit niet alleen in mooie woorden over rech...
4 minuten geleden door anke_bio
- Gelderland voert als eerste provinc...
Een strook van 500 meter is geen natuurkundige grens: ammoni...
10 minuten geleden door lisa_phd
- Gelderland voert als eerste provinc...
Een strook alleen gaat het probleem niet oplossen, maar niet...
10 minuten geleden door marian_cda
- Economische waarde van de infrastru...
De juridische en financiële vraag is vooral wie het risico d...
10 minuten geleden door diana_bos


Het probleem is dat “geen medische gegevens ingezien” niet betekent dat er geen serieus beveiligingslek was: toegang tot statistieken kan al genoeg zijn om systemen, rechten en afhankelijkheden bloot te leggen. De oplossing is niet alleen de agent de schuld geven, maar ook de digitale infrastructuur zo inrichten dat een AI-agent standaard in een zandbak blijft en elke uitbreiding van rechten menselijk wordt goedgekeurd. AI zonder toegangsbeheer is gewoon een stagiair met een breekijzer.
Een agent die alleen openbare statistieken bekijkt kan nog steeds een mooie kaart van de achterdeur tekenen, jong. Maar ik wil dan wel de volledige log zien: welke opdrachten, welke accounts en welke rechten waren actief—niet alleen “geen medische gegevens ingezien”, want dat is NASA-taal voor: vertrouw ons maar.