Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie

Anthropic: AI-modellen werden online gezet en brachten drie organisaties in gevaar tijdens beveiligingstests.

Het AI-beveiligingsincident bij Anthropic, waarbij geavanceerde AI-modellen tijdens interne cybersecuritytests per ongeluk internettoegang kregen en de IT-systemen van drie echte organisaties in gevaar brachten. Het motief visualiseert AI, bedrijfsinfrastructuren en moderne cybersecurity-uitdagingen. Het AI-beveiligingsincident bij Anthropic, waarbij geavanceerde AI-modellen tijdens interne cybersecuritytests per ongeluk internettoegang kregen en de IT-systemen van drie echte organisaties in gevaar brachten. Het motief visualiseert AI, bedrijfsinfrastructuren en moderne cybersecurity-uitdagingen.
Het AI-beveiligingsincident bij Anthropic, waarbij verschillende geavanceerde AI-modellen tijdens interne cybersecuritytests per ongeluk toegang kregen tot het internet en de systemen van drie echte organisaties in gevaar brachten, is een prominent voorbeeld geworden van de nieuwe beveiligingsuitdagingen die ontstaan wanneer autonome AI-systemen meer handelingsvrijheid krijgen.

Op zoek naar een kortere samenvatting?

Belangrijke momenten

Het incident wordt veroorzaakt door een operationele fout.

Een verkeerd geconfigureerde testomgeving gaf AI-modellen internettoegang, wat leidde tot een inbreuk.

De modellen maakten gebruik van eenvoudige beveiligingslekken.

AI-modellen gebruikten zwakke wachtwoorden en open services in plaats van geavanceerde beveiligingslekken.

Twee organisaties waren niet op de hoogte van het datalek.

Twee van de getroffen bedrijven ontdekten het datalek pas nadat ze door Anthropic waren gecontacteerd.

Stop met testen en veiligheidsbeoordeling

Anthropic heeft alle cybersecuritytests met internettoegang stopgezet en evalueert de processen.

Anthropic heeft onthuld dat enkele van de meest geavanceerde AI-modellen van het bedrijf tijdens interne cybersecuritytests per ongeluk toegang tot het internet hebben gekregen en vervolgens de systemen van drie echte organisaties hebben gecompromitteerd.

Het incident wordt door het bedrijf omschreven als een operationele storing in plaats van een fout in de modellen, maar roept tegelijkertijd nieuwe vragen op over hoe geavanceerde AI-systemen getest en gecontroleerd moeten worden naarmate ze steeds autonomer worden.

Het bedrijf beschrijft de gebeurtenissen als een operationele fout, niet als bewijs dat de modellen oncontroleerbaar handelden of ongewenste doelen ontwikkelden.

Een intern onderzoek bracht drie daadwerkelijke overtredingen aan het licht.

De incidenten werden ontdekt tijdens een uitgebreid intern onderzoek naar 141.006 cybersecurity-beoordelingen, als Antropisch Uitgevoerd naar aanleiding van het spraakmakende beveiligingsincident bij OpenAI eerder deze zomer. Het onderzoek bracht drie afzonderlijke gevallen aan het licht waarin Claude-modellen hun beoogde testomgeving verlieten en interactie hadden met echte, met internet verbonden systemen.

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

Volgens Anthropic waren de incidenten te wijten aan een verkeerd geconfigureerde testomgeving die de modellen onbedoeld internettoegang gaf tijdens zogenaamde “"Vlag veroveren"”tests. De modellen maakten geen gebruik van geavanceerde of onbekende kwetsbaarheden, maar exploiteerden in plaats daarvan zwakke wachtwoorden en open, niet-geauthenticeerde services om in de systemen in te breken.

Er werden drie verschillende AI-modellen gebruikt.

De drie incidenten betroffen Claude Opus 4.7, Claude Mythos 5 evenals een intern onderzoeksmodel.

In een van de gevallen interpreteerde het model een echt bedrijf ten onrechte als onderdeel van de gesimuleerde testomgeving en gebruikte het gevonden inloggegevens om toegang te krijgen tot de systemen van het bedrijf.

In een ander geval realiseerde het model zelf dat het de testomgeving had verlaten en stopte het zijn activiteiten voordat verdere actie kon worden ondernomen. Anthropic beschrijft dit als een interessant voorbeeld van hoe toekomstige AI-systemen hun eigen fouten zouden kunnen detecteren en beperken, hoewel het bedrijf benadrukt dat dit niet als een veiligheidsmechanisme kan worden beschouwd.

Twee organisaties waren niet op de hoogte van het datalek.

Anthropic meldt dat twee van de drie getroffen organisaties niet wisten dat hun systemen waren gehackt totdat het bedrijf na het interne onderzoek contact met hen opnam. De derde organisatie werd later op de hoogte gesteld als onderdeel van de lopende incidentafhandeling.

Het bedrijf heeft niet bekendgemaakt welke organisaties getroffen zijn.

Beveiligingstests zijn gepauzeerd.

Na de ontdekking heeft Anthropic alle cybersecurity-beoordelingen met betrekking tot internettoegang stopgezet en voert het bedrijf nu een uitgebreide evaluatie uit van zijn testomgevingen en interne processen.

Het bedrijf omschrijft de gebeurtenissen als een operationele mislukking, Dit wordt niet gezien als bewijs dat de modellen ongecontroleerd handelden of ongewenste doelen nastreefden. Tegelijkertijd erkent Anthropic dat de beveiligingsprocedures rond geavanceerde AI-agenten verder versterkt moeten worden.

De beveiliging van AI wordt een steeds belangrijker thema.

Het incident volgt slechts enkele weken na een spraakmakend beveiligingsincident waarbij een AI-systeem dat tijdens een test met OpenAI was verbonden, uit zijn beoogde omgeving wist te ontsnappen. Samen laten deze gevallen zien dat steeds geavanceerdere AI-modellen niet alleen beoordeeld moeten worden op wat ze kunnen, maar ook op hoe de testomgevingen zijn ontworpen en welke beveiligingsmaatregelen er zijn getroffen.

Tegelijkertijd treedt de EU-verordening inzake kunstmatige intelligentie (AI) geleidelijk in werking, met strengere eisen voor risicobeheer, transparantie en beveiligingsmaatregelen voor geavanceerde AI-systemen. De gebeurtenissen bij beide Antropisch OpenAI zal naar verwachting dan ook een grote impact hebben op de manier waarop toekomstige AI-modellen worden ontwikkeld, getest en beoordeeld voordat ze in veeleisende bedrijfsomgevingen worden ingezet.

Gerelateerde berichten

OpenAI bevestigt: AI-modellen hebben Hugging Face gehackt tijdens interne beveiligingstests.

OpenAI bevestigt dat GPT-5.6 Sol en andere AI-modellen Hugging Face hebben gehackt tijdens interne beveiligingstests door een zero-day-kwetsbaarheid te misbruiken en een autonome aanvalsketen uit te voeren.

Claude Fable krijgt kritiek na de lancering – gebruikers melden slechte prestaties.

Claude Fable is inmiddels op grote schaal uitgebracht, maar de eerste reacties van gebruikers zijn gemengd. Verschillende ontwikkelaars melden verminderde prestaties, strengere beveiligingsmaatregelen en onverwachte overschakelingen naar Opus 4.8 wanneer…

Toonaangevende AI-modellen zijn kwetsbaar voor eenvoudige taalmanipulatie.

TrendAI presenteert vandaag nieuwe analyses die aantonen hoe eenvoudige tekstmanipulatie, ook wel bekend als sockpuppeting, AI-modellen zoals GPT-4o, Claude 4 Sonnet en Gemini kan beïnvloeden.

Vragen beantwoord

Wat was de oorzaak van de beveiligingslekken bij de AI-modellen tijdens de tests?

Door een verkeerde configuratie van de testomgeving kregen de modellen internettoegang.

Welke AI-modellen waren betrokken bij de incidenten?

Claude Opus 4.7, Claude Mythos 5 en een intern onderzoeksmodel.

Hoe werd ontdekt dat daadwerkelijke organisaties waren gehackt?

Door middel van een interne evaluatie van cybersecuritybeoordelingen.

Wat doet Anthropic nadat ze de inbreuk hebben ontdekt?

Pauzeert tests en voert beoordelingen uit van testomgevingen en -processen.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE