Home   2026-08-03 17:31:33

Claude moest testomgeving hacken, maar brak bij drie organisaties in

Original article

Ook Anthropic beweert dat zijn modellen per ongeluk drie organisaties hebben gehackt tijdens een beveiligingsbenchmark. Daar kwam het bedrijf pas maanden later achter. Eerder zei OpenAI al dat zijn modellen accounts van andere bedrijven overnamen tijdens interne tests.

De Claude-modellen van Anthropic hadden door een 'miscommunicatie' met een testpartner toegang tot het internet tijdens tests om hun 'cybercapaciteiten' te meten, meldt het bedrijf. In alle drie de gevallen kregen de modellen de opdracht om ergens in de geïsoleerde omgeving in te breken en geheime informatie te ontfutselen.

Vervolgens hackten ze drie verschillende organisaties. Volgens Anthropic gebruikten ze daarbij 'basistechnieken', zoals 'het misbruiken van zwakke wachtwoorden en niet-geauthenticeerde endpoints'. Dat laatste houdt in dat bijvoorbeeld webadressen toegankelijk zijn zonder dat de identiteit van de bezoeker wordt gecontroleerd. In een van de gevallen kreeg Claude toegang tot een interne database met 'productiedata'.

Drie verschillende Claude-modellen voerden de aanvallen uit: Opus 4.7, Mythos 5 en een intern prototype. Mythos en het prototype stopten uit zichzelf met de aanval nadat ze erachter kwamen dat ze zich op het internet bevonden, maar Opus trok zich daar niets van aan.

Anthropic begon vorige week een onderzoek naar mogelijke beveiligingsincidenten. Dat deed het bedrijf naar aanleiding van het nieuws dat een aantal OpenAI-modellen uit een slecht geconfigureerde sandbox zijn ontsnapt en daarbij AI-platform Hugging Face hackten. Later werd duidelijk dat de 'rogue AI-agent' ook accounts van vier andere bedrijven overnam.

Anthropic Claude stock. Bron: Samuel Boivin/NurPhoto via Getty Images

Pas maanden later ontdekt

De vroegste incidenten vonden plaats in april, maar Anthropic ontdekte ze nu pas. Minstens twee van de gehackte organisaties wisten nog niet van de hack. Anthropic heeft de derde nog niet kunnen bereiken. Het is niet duidelijk om welke organisaties het gaat.

Anthropic belooft maatregelen te nemen om soortgelijke incidenten te voorkomen. Het bedrijf wil beter controleren of de toegang tot het internet is afgesloten. Ook wil Anthropic de tests vaker en grondiger evalueren.

Door Kevin Krikhaar

Redacteur

Feedback • 31-07-2026 10:44
145 • submitter: Eomer

31-07-2026 • 10:44

145

Submitter: Eomer

Lees meer

Reacties (145)

Nog steeds zijn er mensen en bedrijven tegen regulering van AI, zoals deze van de EU.

Biedt het 100% veiligheid, waarschijnlijk niet. Maar het biedt wel kapstok ook voor latere vervolging van misstanden.

Veel gehoorde en aangevoerde argumenten door AI bedrijven zijn hoge kosten, rem op innovatie, verlies van concurrentie positie.

Als kritieke systemen zoals energie worden lamgelegd door AI, zijn de kosten vaak voor de samenleving. De winst daarentegen zijn voor de bedrijven.

De verdeeldheid is begrijpelijk zie ook deze artikel. Is het niet gewoon better safe than sorry? Of gaan we echt richting van sciencefiction (zoals Skynet in Terminator reeks) naar science fact. Ik hoop het niet.
Maar het probleem dan wordt, als het in de EU wel gereguleerd is, AI alsnog geen grens heeft. We zorgen ervoor dat wij de beste AI niet meer mogen gebruiken, maar de buitenwereld gaat wel gewoon verder. Zolang wij verbonden blijven met de buitenwereld, gaat dat ons alleen in eigen voet schieten...

Het handigst zou zijn wereldwijde regulatie, maar gezien ze zelfs in europa al niet 1 unity kunnen vormen en de meningen regelmatig erg verdeeld zijn, zie ik dat wereldwijd eigenlijk helemaal niet gebeuren.
Wereldwijde regulatie bestaat al zoals bij vervoer van gevaarlijke goederen. Voor batterijen is er bijvoorbeeld UN3481 en ook het IATA (International Air Transport Association)verwijst in hun procedures naar deze regulering. Zoals je kunt zien, zijn deze reguleringen onder Verenigde Naties opgesteld.

Landen hebben baat bij zulke afspraken omdat ze niet meer willen dat een vliegtuig in brand neerstort.

Of er een algemeen VN consensus komt om een wereldwijde AI governance te regelen is de vraag. Het is wel gesteld binnen de VN in dit document.

Wij mensen nemen pas actie als het echt goed fout is gegaan (zie transportveiligheid, pandemieen, klimaat). Vroeg of laat gaat het wel komen, maar ik vrees dat het laat gaat worden. Voor de pessimisten wellicht te laat.
We kunnen niet eens iedereen meekrijgen om de opwarming van de aarde tegen te gaan. De één vindt het onzin (geld is te belangrijk), de ander vindt het oneerlijk, en de rest ruziet over hoe ver we moeten gaan. Ik denk niet dat wereldwijde regulering van AI een schijn van kans maakt.
Ik ben grotendeels met je eens. Om Mike Tyson te (mis)quoten: Everyone has a plan until they get punched in the mouth.

Wij als mensheid schieten pas vaak in actie als het serieus is misgegaan. Zoals na de kredietcrisis in 2008, kwamen er veel reguleringen omtrent bonussen, stress testen, voldoende liquiditeit bij banken. Nu is er weer sprake om die regels te versoepelen, omdat er onvoldoende verdiend kan worden |:(

We zullen het inderdaad nooit leren denk ik. Only when the shit already hits the fan, komen we in actie. Of we ondervinden in levende lijve een van de concepten uit de theorie van evolutie van Darwin: survival of fittest. Als we het AI experiment, de klimaatverandering, de vervuiling overleven, zullen we het na een tijd weer vergeten wat de gevolgen zijn. Amen.
Het probleem met klimaat verandering is dat het voor velen niet tastbaar genoeg is. Wat helaas een menselijk trekje is.

AI daar in tegen is dat wel (sort of). Dus heb er persoonlijk nog wel een beetje hoop
Nee het probleem met klimaatverandering is dat zodra niet iedereen meedoet in de bestrijding de effectiviteit supersnel afneemt.

Eigenlijk dus net als bij het beveiligen van AI.
Maar het probleem dan wordt, als het in de EU wel gereguleerd is, AI alsnog geen grens heeft. We zorgen ervoor dat wij de beste AI niet meer mogen gebruiken, maar de buitenwereld gaat wel gewoon verder.
Het een sluit het ander natuurlijk niet uit.
Je kan nog steeds de beste AI hebben die gewoon goed gereguleerd is.
Je hebt een punt hoor... daar niet van. En wellicht moet je het proberen te reguleren, zodat je de ergste excessen kunt voorkomen ofzo? Maar de geest is volgens mij al uit de fles...

Je kunt even goed wensen dat we buskruit weer alleen gaan gebruiken voor vuurwerk. En opiaten voor medische toepassing.
En ook voor genoemde voorbeelden is er nu bakken regulatie, vooral die opiaten. Dat er misbruik van gemaakt gaat worden, sure. Kun je niet voorkomen. Maar je kunt het wel onaantrekkelijk maken, zoals we nu doen. Anders kun je nog steeds coca-cola met cocaine in de supermarkt krijgen, of hoestdrank met heroine.
Voor AI is er nu nog bijna niks, alleen het normale juridische framework waarbij er rechtspersonen aansprakelijk gesteld kunnen worden. Daarbinnen is het nog grijs, ga je achter de maker van het model aan (a la Grok), ga je achter de invoerder van de prompt aan (advocate paar dagen geleden die het model liet hallucineren) of gaan we iets anders bedenken? Geen idee. Maar het moet er komen, en zal moeten door-ontwikkelen.
"Maar het moet er komen, en zal moeten door-ontwikkelen."

Ook jij hebt zeker een punt. En ik ben het ook deels met je eens. De vraag blijft wel staan voor mij: is de geest niet allang uit de fles.

Het is leuk dat je iets moet doorontwikkelen... maar het is wel de vraag of dat gaat lukken... Ik betwijfel het ten zeerste. Wellicht kun je het een beetje 'indammen', zoals met drugs. Maar drugsgebruik tegenhouden... dat lukt niet. Tenzij we in Noord Korea wonen, en zelfs dan wordt het erg lastig...
Wat betekent de 'geest uit de fles' voor jou? Was na de atoombom de geest ook niet uit de fles'; of bij het uitbreken van de Covidpandemie; bij de watersnoodramp: de Tweede Wereld Oorlog?

Dat de geest uit de fles is betekent niet dat reguleren geen zin heeft. Het is een fatalistisch argument, waar we niks mee opschieten.
natuurlijk... je hebt gelijk...

Maar... zoals ik er naar kijk...
Het is alsof we na 10 jaar lobbyen ervoor gezorgd hebben dat plastic dopjes vastzitten aan plastic flessen... En dat we dan blij zijn, omdat we goed aan het reguleren zijn. Feit is dat het slechts 0.0001% minder plastic zwerfafval tot gevolg heeft.
(en wat waarschijnlijk miljarden heeft gekost!)

En statiegeld op flesjes/blikjes lijkt het tegenovergestelde effect te hebben. zelden zo'n rotzooi gezien op straat rondom vuilnisbakken...

Natuurlijk kan reguleren zin hebben. Alcohol, drugs, wapens...etc. Maar er is ongelofelijk veel regulering dat totaal zinloos is. Voor AI (en tech in het algemeen).... ben ik benieuwd welke kant het opgaat.
Ze zeggen het toch zelf. Gelukkig is Anthropic een stuk eerlijker dan OpenAI. De hacks waren mogelijk omdat de omgevingen slecht waren beveiligd. Vooral die productie database. Hiervoor heb je bijv de NIS2

Ik hoop niet dat ze weer iets nieuws gaan verzinnen. Ik hoop dat we de bestaande regeltjes hel wat logischer gaan maken zodat we het daadwerkelijk kunnen gaan handhaven.

Het risico wat ik zie is een nieuwe belasting constructie ala ons Nederlandse belastingstelsel wat al jaren onhoudbaar is en steeds erger gemaakt wordt door regeltjes erop te plakken
"De hacks waren mogelijk omdat de omgevingen slecht waren beveiligd."

Niet om lullig te doen... maar geldt dat niet voor alle hacks?
That's my point... Speciale AI regelgeving gaat hier niet bij helpen
0-days kan je weinig tegen doen, zelfs al heb je state of the art infosec.

Het geldt voor het gros van de hacks niet uitgevoerd door APT's is misschien een betere verwoording.
Ja laten ze in China en de VS lekker innoveren op het gebied van AI. In de Eu worden we ster in bureaucratische regulatie
dat is geen reden om dan maar bedrijven te laten doen wat ze willen, zonder regels, wetten, grenzen of verplichtingen.

Dat is amerika. We zijn, goddank, niet Amerika. We zijn, goddank, ook geen china.
De vraag is dan wel of het zin heeft om in Europa beperkingen in te gaan voeren. Het meeste zullen wij toch te vrezen hebben van China en de VS. Dan kunnen we, me dunkt, zelf ook maar beter zo hard mogelijk aan de slag met die ellende.
Zoals met alles zal de oplossing aan de ontvangende kant moeten liggen. Als de geest eenmaal uit de fles is, kun je eigenlijk enkel nog proberen om de infrastructuur zo veilig mogelijk te houden. Dus toch weer terug naar airgapped systemen voor de belangrijkste installaties.

Kwaadwillenden houden zich niet aan regels. Dus we kunnen alles verbieden maar schieten onszelf daar enkel mee in de voeten. Vergelijkbaar met het blokkeren/aftapbaar maken van encrypted chats. De grote criminelen zitten al lang op een eigen encrypted applicatie.
Is het hele probleem in dit geval (en het geval afgelopen week) niet dat er wel degelijk allerlei beveiligingen op die AI agents zitten, die voor deze oefening (deels) waren uitgeschakeld. En dat zelfs hun nieuwe model Mythos en een prototype uit zichzelf al stopten toen ze zagen dat ze waren uitgebroken (hoe kom je daar later pas achter?), maar het oude model gewoon lekker doorging. Het meest ernstige is dat de sandbox waarin het experiment plaatsvond verkeerd of gewoon slecht was geconfigureerd. De agents vonden blijkbaar toch nog een opening.
Dergelijke oefeningen zijn natuurlijk heel goed om te doen, maar zorg er dan voor dat je een omgeving maakt die ook fysiek niet op internet kan. Dus ook niet via de computer van de onderzoekers die meekijken. Dat moeten ook apparaten zijn die nergens aan verbonden zijn.
Die modellen worden steeds slimmer gemaakt, dus dit soort gedrag kun je verwachten eigenlijk. Maar de beveiligingen zijn er al, en werken. Alleen niet als je ze uitschakelt. De oplossing voor dit soort incidenten liggen dus wat mij betreft niet in de richting van het reguleren van het gedrag van AI, maar in het gedrag van de bedrijven die ermee werken. Met andere woorden: dit was géén AI probleem, maar een menselijk probleem.

Overigens doen deze verhalen/incidenten mij heel sterk denken aan Star Trek's Captain Kirk, die het Kabayashi Maru probleem wist te winnen door de regels van de simulatie te veranderen en zo de enige werd die deze challenge op de Academy wist te winnen.

[Reactie gewijzigd door mphilipp op 31 juli 2026 16:40]

"How kwamen ze erachter?"
De tests on kwesties hadden logs. De uitbraak en de redenering van de AI stonden gewoon in de logs.
Heel interessant punt. Ik denk dat er meerdere invalshoeken zijn. Even een denk oefening (dus mogelijk zwaar hypothetisch):
  • eerste invalshoek: het kip/ei paradox. Wat is er eerst? AI of mens? of wie of wat heeft AI gemaakt? De mens is het antwoord. Als er problemen met AI is het per definitie een menselijk probleem.
  • tweede invalshoek: wat is AI gedrag? AI kan als volgt worden beschreven in onderstaande definities (met bron vermelding). Dus AI kan reageren hoe het de omgeving ervaart. Omgeving is dus vrij breed (van situatie op de weg, tot database data al dan niet gestructureerd). Ook AI gedrag kan variëren: van vastgesteld doel of een impliciet doel?
AI is the ability of a machine to display human-like capabilities such as reasoning, learning, planning and creativity. AI enables technical systems to perceive their environment, deal with what they perceive, solve problems and act to achieve a specific goal. The computer receives data - already prepared or gathered through its own sensors such as a camera - processes it and responds. AI systems are capable of adapting their behaviour to a certain degree by analysing the effects of previous actions and working autonomously.

Bron
Een tweede bron ter vergelijk:
Artificial intelligence (AI) refers to systems designed by humans that, given a complex goal, act in the physical or digital world by perceiving their environment, interpreting the collected structured or unstructured data, reasoning on the knowledge derived from this data and deciding the best action(s) to take (according to pre-defined parameters) to achieve the given goal. AI systems can also be designed to learn to adapt their behaviour by analysing how the environment is affected by their previous actions. As a scientific discipline, AI includes several approaches and techniques, such as machine learning (of which deep learning and reinforcement learning are specific examples), machine reasoning (which includes planning, scheduling, knowledge representation and reasoning, search, and optimization), and robotics (which includes control, perception, sensors and actuators, as well as the integration of all other techniques into cyber-physical systems).

Bron
  • Derde invalshoek: hoe ver mag en kan AI gaan om een doel te bereiken? Om het nog complexer te maken: zowel bij een impliciet en expliciet doel? (impliciet: vaag/hint en expliciet: duidelijk omlijnd). En dit wordt interessant met name in jouw punt. Wat als de acties van AI het resultaat zijn van machine learning; dus nieuwe acties op basis van hun nieuwe zelfgeleerde redenering. Is het dan nog steeds een menselijk probleem? Twee quotes uit EU High level Expert group on AI
Black-box AI and explainability. Some machine learning techniques, although very successful from the accuracy point of view, are very opaque in terms of understanding how they make decisions. The notion of black-box AI refers to such scenarios, where it is not possible to trace back to the reason for certain decisions. Explainability is a property of those AI systems that instead can provide a form of explanation for their actions.
Goal-directed AI. Current AI systems are goal-directed, meaning that they receive the specification of a goal to achieve from a human being and use some techniques to achieve such goal. They do not define their own goals. However, some AI systems (such as those based on certain machine learning techniques) can have more freedom to decide which path to take to achieve the given goal.
Op basis van bovenstaande denkoefening, denk ik dat we nu niet met stelligheid kunnen zeggen dat het een menselijk of AI gedrag probleem is. We weten bijvoorbeeld niet wat voor vrijheid de AI heeft gehad. Het kan goed zijn dat het een mix van beide is.

Ik werk zelf in de IT; fouten zoals per ongeluk iets in een productie uitvoeren kunnen gebeuren en zijn menselijke fouten. In andere posts, zie ik commentaar dat het vaak zinloos om te reguleren anders lopen we (in de EU) achter. Er bestaan al ISO standaarden voor AI governance; misschien moet het nog verder verdiept (ISO is vrijwillig en vrij ruim). Dit moet waarschijnlijk wel verplicht en meer specifiek worden om bepaalde standaarden te voldoen (o.a. secure sandbox, testscripts).

Tenslotte het vergelijk met Kobayashi Maru probleem is zo gek nog niet. Het vooropgestelde is dat het een no win situatie is. Kirk is natuurlijk zo een out of the box thinking karakter om een doel te bereiken. Ook interessant in dit context is het al inmiddels 43 jarig oude film: Wargames. De computer (AI) leert wat een no win situatie door boter-kaas-en-eieren tegen zichzelf te spelen. Maar als AI in dit geval Kirk was geweest...
Op basis van bovenstaande denkoefening, denk ik dat we nu niet met stelligheid kunnen zeggen dat het een menselijk of AI gedrag probleem is. We weten bijvoorbeeld niet wat voor vrijheid de AI heeft gehad. Het kan goed zijn dat het een mix van beide is.
Het is denk ik een mix van beide. Maar het had sowieso niet mogelijk geweest als ze niet hadden kunnen uitbreken. Ze hebben al bekend gemaakt dat het een slecht geconfigureerde sandbox was. Dat gaf hen de mogelijkheid en die hebben ze aangegrepen. Dat was 'stout' en een aantal agents merkte het en stopte; de rest ging door. Die waren dus bewust 'stout' en dat is opmerkelijk.
Wat mij betreft was dit een geval 'gelegenheid maakt de dief'.
Bedenk bij dit soort nieuws altijd: welk verhaal wil wie verkopen en met welk doel?

https://nos.nl/artikel/2624469-waarom-ai-bedrijven-je-bang-willen-maken-we-denken-al-snel-aan-the-terminator

kort artikel dat goed weergeeft wat écht de kern is hier, en wat steeds de kern is bij nieuws over AI: AI-bedrijven verkopen verhalen, omdat ze geld willen verdienen.
Dus, als iemand een bedrijf hackt, dan staan er daar zware straffen op.

Maar als iemand AI gebruikt hiervoor, dan is't gewoon "een incident", en "we gaan er iets aan doen".

OpenAI deed het, voornamelijk voor marketing redenen, want hun uitleg hield gewoon geen steek. En Anthopic moet 't dan ook doen, wat die willen ook de grootste hebben?
En wij staan erbij en kijken ernaar?
Het is toch als bij een zelfrijdende auto, de eigenaar blijft verantwoordelijk.
Dat is niet waar. In de basis is bij een zelfrijdend voertuig de fabrikant aansprakelijk (even uitzonderingen daargelaten zoals wanneer de eigenaar het voertuig saboteert). Waar jij het over hebt zijn de 'supervised' systemen, zoals Tesla FSD, waar je in essentie gewoon zelf aan het rijden bent, met een ingeschakeld rijhulpsysteem.

Echt zelfrijdende voertuigen zijn nog wel in testfase. Maar bijv. de rijksoverheid zegt letterlijk: "De bestuurder is verantwoordelijk, als hij zelf het voertuig bestuurt. Maar als het systeem niet goed werkt, is de producent verantwoordelijk."
(bron: https://www.rijksoverheid.nl/vraag-en-antwoord/mobiliteit-nu-en-in-de-toekomst/aansprakelijk-bij-ongeluk-met-zelfrijdende-auto)
Wat jij hier stelt, daar is nog geen wettelijke basis voor. De wet is heel duidelijk, de bestuurder is te allen tijde aansprakelijk. Alhoewel jouw link inderdaad jouw stelling lijkt te bevestigen, lees je er ook dat de wet nog niet is veranderd. Waar men op doelt zal het toepassen zijn van de wetgeving van productaansprakelijkheid, die neemt de wettelijke aansprakelijkheid van de bestuurder niet weg: Jij bent als de auto zelf rijdt gewoon de wettelijke bestuurder, wel kun je je mogelijk beroepen op productaansprakelijkheid als het product ondeugdelijk is.

Voor systemen zonder supervisie is al helemaal nog niet nagedacht in de wet.
Bij self driving lvl 5 heb je geen stuur, hoe kan de bestuurder dan aansprakerlijk gesteld worden?
De conclusie is dat een auto zonder stuur niet compatibel is met de Nederlandse wet.
Ik had beter moeten weten dat je op Tweakers niet zomaar iets roept zoals het in de volksmond gebruikt wordt, er moeten wel specificaties en onderbouwing aan toegevoegd worden.

Voor mij, als niet Tesla rijder, is FSD het zelfde als zelfrijdend. ;-)
Dat zou je denken en dus ook dat ze veroordeelt hiervoor worden. Nee, het is AI dus dan wordt het als oeps foutje weggezet.

Vind dat ze er gemakkelijk mee wegkomen. Enige wat je nog zou kunnen zeggen is dat dit onder ethisch hacken valt.
Ik denk dat de gevolgen zullen worden gebaseerd op: Wat is het doel geweest, en wat doe je zodra je toegang hebt?

Bij Anthropic is (als het goed is) het nooit het doel geweest actief bedrijven te hacken en data te stelen. Wel was betere controle noodzakelijk, maar dat is achteraf gezien.

Dus veel meer dan: Foei, let erop zal het niet worden.
Ja en nee. Bij hacken is inderdaad het oogmerk belangrijk: je moet het doel hebben om in te breken. Ik vraag me echter wel af of hier een schuldvariant van te maken valt. Hierbij kijk je namelijk of iemand het 'op de koop toenam' dat een bedrijf werd gehackt. Een jurist in de zaal die dit kan verduidelijken?

Laten we een ander voorbeeld nemen. Stel: een ai veroorzaakt een ernstige storing in het ziekenhuis, omdat er geen sandbox was, waardoor mensen overlijden. Houden we het dan ook nog bij 'foei', of zal er dan anders worden gereageerd?

[Reactie gewijzigd door Ossebol op 31 juli 2026 13:11]

Art 138ab is duidelijk. Opzet is noodzakelijk voor "hacken" (computervredebreuk). Het OM zal dat moeten bewijzen. Een AI kan zelf geen opzet hebben onder Nederlands recht.
Bor Coördinator Frontpage Admins / FP Powermod @MSalters31 juli 2026 19:27
Maar de persoon die de Ai opdrachten geeft / inzet natuurlijk wel.
Klopr, en als je een AI de opdracht geeft om HuggingFace te hacken dan heb jij een probleem.

Dat was niet wat er gebeurde. De AI besloot dat te doen om via een omweg het eigenlijke doel te bereiken. Een ongeluk dus, geen opzet, en dus niet strafbaar.

Sowieso is het inmiddels ook makkelijk aan te tonen dat dit niet redelijk te voorzien was. Het is wereldnieuws. Er zit geen nieuwswaarde in dingen die iedereen al verwacht.
Het is toch wel toevallig dat OpenAI vorige week aankondigden dat ze incompetent zijn en hun eigen testsandboxes jiet goed voor mekaar hadden en dat nu Claude hetzelfde heeft, maar toevallig is de sandbox juist even eerder dan die van openai doorbroke ?


Pure marketing onzin volgens mij. Overigens: waarom hebben ze mythos en dergelijke modellen niet gebruikt om hun sandbox te controleren op lekken? Ofwel pure amateurisme, ofwel marketing.
Dat was het eerste waar ik aan moest denken.

Na die stunt van OpenAI met enorm veel aandacht en ophef moest Claude in de overtreffende trap om ook zoveel aandacht en ophef te genereren. Inderdaad gewoon marketing.

Dat het allemaal niet mag en eng is, is de buzz in de pers en publieke opinie. Tegelijkertijd laten de AI modellen wel zien wat ze kunnen wat aantrekkelijk maakt voor klanten.
Kevin Mittnick, Gary Mckinnon & co allemaal laaghangend fruit.

Ontmoedig het individu met buitensporige opvolging, maar bedrijven en vermogenden kunnen doen en laten wat ze willen zonder enige consequenties.

Welkom op aarde.
" bedrijven en vermogenden kunnen doen en laten wat ze willen zonder enige consequenties"

Je klinkt als Trump: 'drain the swamp' of als Baudet die het over de elite heeft...
Ik heb ook geen liefde voor Trump en Baudet, om nog maar te zwijgen over hoe Trump en mogelijk ook Baudet in het rijtje met "bedrijven en vermogenden" thuis horen.

Maar het is volgens mij toch wel een feit dat veel megacorporaties en grootkapitaal bij minder frisse zaakjes zijn betrokken dan wel zoveel mogelijk op de lijn proberen te dansen al dan niet daar net overheen.

Dat die eerdergenoemden dan ook heel veel populistisch geroeptoeter de wereld in slingeren waarbij ze de vinger naar iedereen wijzen behalve zichzelf maakt de kern van waarheid die dit soort misdirectie zo krachtig maakt er niet minder om.
"veel megacorporaties en grootkapitaal bij minder frisse zaakjes zijn betrokken"

persoonlijk vind ik dit soort zinnen ook populistisch geroeptoeter...
Het is ook populistisch geroeptoeter. En het is ook waar. Het een sluit het ander niet uit.

Het gaat erom waar je die informatie voor in zet als politucus. Je kan er misbruik van maken voor eigen gewin en om je eigen wil door te drijven in plaats van die van je kiezers. Of je kan er echt iets aan proberen te doen.

Tot heden komt het eerste vaker voor als het tweede ben ik bang.
Je gaat van Kevin Mittnick naar Trump en Baudet.

Serieus. Dat is een sprong waard voor 'the ages' .

Je zoek en claimt naar relevantie die er niet is. Maar ja, PC cultuur en alles is mogelijlk.
Dus, als iemand een bedrijf hackt, dan staan er daar zware straffen op.
Mits met opzet. Het OM moet bewijzen dat de vermeende dader een beveiliging heeft omzeild.
Maar als iemand AI gebruikt hiervoor, dan is't gewoon "een incident", en "we gaan er iets aan doen".
Nee. Zelfde reden. Je zult de opzet moeten bewijzen. De reden dat ze er iets aan moeten doen is om in de toekomst niet beschuldigd te worden van nalatigheid. Maar dat is alsnog geen hacken. Dat is vooral civiel recht
Het voelt bijna als reclame... "ja maar wij hebben óók per ongeluk bedrijven gehackt hoor!". On-topic, de komende maanden/jaren zal iedereen die de basisbeveiliging niet op orde heeft hier echt hinder van gaan ondervinden. Uit eigen ervaring zijn dat héél veel bedrijven...
"bijna"? Het IS gewoon 100% marketing...
De vroegste incidenten vonden plaats in april, maar Anthropic ontdekte ze nu pas.
Dat is alles behalve reclame en helemaal geen goede marketing.

Edit: ik weet niet hoe ik "maanden later pas ontdekken" als competent moet zien.

[Reactie gewijzigd door SkyStreaker op 31 juli 2026 15:29]

Dit is 100% een PR actie van zowel OpenAI als Claude.
Zeker te weten, gezien het marketing budget van OpenAI MEER is dan het hele marketing budget van Coca-cola.

die hele AI race is fictief, hoe meer mensen het gebruiken hoe duurder het qua running costs voor de beherende partij is. Die broekzak,vestzak dealtjes met andere grote partijen over datacenters en chips is ook een cirkel van geld wat niet bestaat ik geef het nog 2 jaar tops
En Hugging Face!

En de EU die straks AI verder gaat reguleren!

Het is allemaal PR, marketing en een complot!
"Normaal noemen we dat een misdaad, maar OpenAI zet het slechte nieuws om in goed nieuws. Ze zeggen dat ze iets doms hebben gedaan, maar ook hoe krachtig hun technologie is."

https://nos.nl/artikel/26...l-snel-aan-the-terminator
En wat doen we er met z'n allen aan? :+

Ik moet dan altijd weer denken aan mr nobody vs Putin. Absurd hoe hard mensen de koppen in het zand steken; "zolang ik er maar geen last van heb".
- maar ons model was zo slim dat het maanden onopgemerkt bleef
Het gezegde is altijd; "Slechte marketing is ook marketing". Het zorgt er in dit geval voor dat mensen denken "Zo zie je wel? AI is echt super goed en beter dan mensen in hacken en software".

Als het geen marketing zou zijn geweest zou Anthropic en OpenAI er alles aan hebben gedaan om het zo stil mogelijk te houden, maar nu zijn ze er zelfs trots op en heel erg open over.
Ik zie dit ook als marketing ja, en ik denk dat Tweakers hier misschien ook over na moet denken of dit wel echt nieuws is.

Voorbeelden
Antropic, mocht van de US hun model niet live zetten want het was "te gevaarlijk" maar eigenlijk hebben ze gewoon ruzie met de overhied.
Wat doe OpenAI even later... Ons model is zo goed, we mogen het echt niet uitbrengen van de overheid
Paar weken later is alles online, en stelt het relatief niet zo veel voor.

OpenAI laat weten dat een systeem hugginface? heeft gehacked, zo "goed" is het ( eigenlijk hebben ze intern gewoon dingen gedaan die niet handig zijn, niks met het model te maken)

Antropic.. .wacht.. wij hebben dat ehhhh 3 maanden eerder al gedaan hoor.. zo goed zijn wij..

Ik kan dit niet serieus nemen, sorry
Tuurlijk allemaal marketing.

Het het incident-report van Hugging face was onderdeel van die marketing. Toch?

https://huggingface.co/blog/agent-intrusion-technical-timeline

Hugging Face heeft vast heel veel geld verdiend hiermee!
Geen marketing voor HuggingFace, marketing voor OpenAI...

Niemand claimt dat die OpenAI bot niks heeft 'gehackt', de vraag is of en waarom OpenAI de bot een omgeving en instructies heeft gegeven om deze hack uit te voeren. En wat de hack nu eigenlijk precies zegt over 'het gevaar' van AI modellen, vergeleken met een paar menselijke hackers de opdracht geven om te proberen ergens in te breken.
"Niemand claimt dat die OpenAI bot niks heeft 'gehackt"

??
ehhh heb je de reacties van bijv @blade08 gelezen?

Er zijn hier errug veel mensen die dit afdoen als marketing.... en er niets van geloven...
De claim is dat OpenAI moedwillig de bot heeft opgezet en geinstrueerd om een hack uit te voeren (of in ieder geval alle condities te creeeren zodat dit kon gebeuren), met als doel om de hack vervolgens te gebruiken voor marketing doeleinden. Zo lees ik de reactie waar jij naar verwijst ook, niet als een ontkenning dat er iets gehackt is.

[Reactie gewijzigd door johnbetonschaar op 31 juli 2026 14:29]

vraagje, waarom zou een LLM agentic model, een site gaan hacken waar je LLM modellen kan vinden???
Had het resources nodig?
Het model wist dat er ook andere resources beschikbaar zijn, en vermoedde dat het een test aan het uitvoeren was waarvan het antwoord al beschikbaar was.

Dit is niet vergezocht. We weten van AIs dat ze dit doen. "Niet spieken" is geen inherente regel. Alleen, deze cybersecurity modellen zijn een stuk effectiever hierin.
Hugging Face heeft natuurlijk ook heel veel te winnen bij een publieke opinie die "bang" is voor AI. Of in elk geval eentje waarin 'AI' in de ogen van de onwetende massa zo goed is dat het nu bijna Terminator T2000 territorium heeft gehaald.

Overigens doet dat vibecoded dashboard overzicht echt pijn aan mijn ogen... wie trapt hier nog in joh..? De hele tekst is overigens ook in zijn geheel AI-gegenereerd.

De "marketing" in dit verhaal is overigens vooral hoe ze proberen te vertellen hoe ze hun eigen systemen en gehoste modellen snel hebben ingezet om deze 'breach' onder controle te krijgen. Bijvoorbeeld:
We stood up the quantized version of ZAI's GLM-5.2 by Nvidia (nvidia/GLM-5.2-NVFP4) on our own infrastructure and rerouted the entire pipeline through it, with the added benefit of keeping the attacker data on-prem.
Dus ja, 100% marketing. Anthropic springt op de OpenAI wagen omdat zij nu een 1-up doen van hun marketing-bericht ("Wij kunnen dat ook!!1!") en Hugging Face springt er nu ook bij door van het PR momentum gebruik te maken ("Kijk eens hoe goed wij AI in hebben gezet!!1!").

[Reactie gewijzigd door Travelan op 31 juli 2026 21:08]

De "marketing" van HuggingFace is dat ze een Chinese concurrent van OpenAI gebruiken, en dat zou een gezamenlijke marketing campagne zijn?
Als je mijn reactie leest, zie je dat ik een stukje uit dat artikel quote wat redelijk op het eind van het artikel zit. Dus ik heb hem wel degelijk in zijn geheel gelezen.
Het is ook gewoon reclame / publiciteit. Deze bedrijven verliezen dagelijks gigantisch veel geld, ze moeten iets.
Yup, en dan hoef je je geeneens zorgen te maken over wat AI per ongeluk hacked, maar veel meer om wat mensen met behulp van AI opzettelijk gaan hacken. Ik kan me herinneren hoe browsen op het internet ooit aanvoelde als een grote kermis van pop-ups, virussen en risico's. Zou kunnen dat we weer op zo'n tijd afstevenen als elk systeem of netwerk dat niet 100% up to date is sitting duck kan worden. Benieuwd hoe dat gaat uitpakken de komende jaren.
Zo las ik hem ook. Nadat OpenAI de nieuwscyclus domineerde met "op hol geslagen AI Agents" en de onvermijdelijke skynet-vergelijkingen wilde Anthropic natuurlijk niet achterblijven. "Maar onze AI agents zijn ook super gevaarlijk hoor! Ja als wij per ongeluk een verkeerde prompt geven breken ze zo bij 3 bedrijven in dus pas maar op."

Beetje hetzelfde als Mythos die zo goed was dat hij niet openbaar mocht worden gemaakt. En dan terugkrabbelen als VS vervolgens besluit Fable restricties op te leggen.
Bor Coördinator Frontpage Admins / FP Powermod 31 juli 2026 10:53
Als dit waar is is het schokkend. Niet alleen kan dit blijkbaar 'per ongeluk'. Men wist er ook lange tijd niet van. Dan heb je de boel echt niet onder controle. Hoe geloofwaardig is de stelling dat men een van de bedrijven niet kan bereiken? In feite is men verantwoordelijk voor inbraak / computervrede breuk.
Per ongeluk vind ik niet helemaal correct, want ze hebben de opdracht gewoon zelf gegeven.. Dit is gewoon complete incompetentie ;)

Overigens vraag ik me af waarom ze dit überhaupt als opdracht geven, zegt wel iets over waar ze met AI heen willen. Toch wel een beetje beangstigend.
Per ongeluk vind ik niet helemaal correct, want ze hebben de opdracht gewoon zelf gegeven.. Dit is gewoon complete incompetentie ;)
Welke opdracht hebben ze gegeven? Om uit de sandbox te breken en andere organisaties te hacken?
Overigens vraag ik me af waarom ze dit überhaupt als opdracht geven, zegt wel iets over waar ze met AI heen willen. Toch wel een beetje beangstigend.
Mogelijk omdat ze toch niet de opdracht hebben gegeven om uit de sandbox te breken en andere organisaties te hacken? Dat kan tegelijk ook verklaren waarom juist de geavanceerde modellen besloten te stoppen toen ze erachter kwamen niet goed bezig te zijn:
Mythos en het prototype stopten uit zichzelf met de aanval nadat ze erachter kwamen dat ze zich op het internet bevonden, maar Opus trok zich daar niets van aan.
Meteen alle vragen opgelost :)
Ze hebben de AI in een test omgeving geplaatst en deze vervolgens de opdracht gegeven om een bedrijf te hacken dat staat toch gewoon in het artikel? Waarom zou je dat als opdracht geven? Waarom niet iets waar de meeste gebruikers daadwerkelijk iets aan hebben?

Natuurlijk zeer amateuristisch dat de AI is uitgebroken uit de testomgeving maar met de incompetentie en haast van de AI bedrijven sta ik er eerlijk gezegd niet echt van te kijken.

Ik vind het verontrustender dat dit blijkbaar de richting is van het onderzoek dat ze aan het doen zijn, dat eigenlijk enkel nut heeft binnen de defensie sector.
De AI is niet echt uitgebroken. Lees het incident report er maar op na. Ze hebben de AI per ongeluk toegang gegeven tot een machine die toegang had tot internet. Dan is dit een verwacht resultaat. Als je een inbreker vraagt in te breken en je laat een raampje open dan is het geen verrassing dat hij slaagt.

Het is niet zo spannend wat hier is gebeurd. Het wordt vreselijk opgeblazen en in een marketing jasje gegoten maar gaat uiteindelijk gewoon om een slecht beveiligde/fout geconfigureerde test omgeving.

[Reactie gewijzigd door NLxAROSA op 31 juli 2026 13:07]

Natuurlijk, maar computervredebreuk is nog steeds een strafbaar feit waarop tot 2 jaar gevangenisstraf staat. Om even een extremer voorbeeld te geven: Stel dat een KI een moord pleegt, doen we het dan ook af als "O, was een configuratiefoutje..." Mijn inziens kun je wat er gebeurd is niet zomaar naast je neerleggen: Hier is iets gebeurd dat volstrekt onacceptabel is en niet zo maar overgegaan kan worden tot de orde van de dag.
Kan niet eens. Moord vereist ook opzet en juridisch kan een AI die niet hebben. Zelfde als een hond die iemand doorbijt. De hond is sowieso niet schuldig aan moord.
Ik weet niet zo goed of ik het nou erger of minder erg vind als het door onkunde komt.
Beide vind ik eigenlijk even zorgwekkend.
In dit geval gaven ze gelukkig de opdracht om een aantal specifieke entiteiten aan te vallen maar wat als de opdracht was geweest om het hele netwerk plat te leggen.
Ik ben bang dat dat slechts een kwestie van tijd is, tot een dergelijke grote fout ergens wordt gemaakt.
In alle drie de gevallen kregen de modellen de opdracht om ergens in de geïsoleerde omgeving in te breken en geheime informatie te ontfutselen.
En denk je dat deze drie organisaties zich binnen de geïsoleerde omgeving bevonden? Of denk je dat deze drie bedrijven zich buiten de geïsoleerde omgeving op het internet bevonden...?

Het was een beveiligingsbenchmark, er is voor zover bekend geen instructie gegeven om in het wilde weg op internet los te gaan.
Ik vind het verontrustender dat dit blijkbaar de richting is van het onderzoek dat ze aan het doen zijn, dat eigenlijk enkel nut heeft binnen de defensie sector.
Volgens mij zijn bedrijven als Mozilla geen onderdeel van de defensie sector. Het vinden (en oplossen) van kwetsbaarheden in software is wel degelijk nuttig voor iedereen. Helaas is het zo dat de kennis die benodigd is om (verdedigend) bugs te vinden, óók heel nuttig is voor het aanvallen van software. Dat is de reden om terughoudend te zijn met het volledig vrijgeven van deze modellen.
Ik ontken nergens dat ze uit de testomgeving zijn gebroken dus ik begrijp niet zo goed waarom je daarop blijft focussen. Mijn reactie ging daar helemaal niet over.

En de opdracht was dus specifiek om bedrijven te hacken niet om een lek in software te vinden of iets dergelijks, de focus ligt dus duidelijk op de aanval en niet de verdediging.
Dat je de verdediging niet kan testen zonder aan te vallen snapt iedereen, maar het blijft toch een bijzonder verhaal dat je dan de AI de opdracht geeft om bij een concurrent (zoals bij OpenAI) in te gaan breken, niet bij een kopie van je eigen organisatie of gewoon een compleet fictieve entiteit.
Ik ontken nergens dat ze uit de testomgeving zijn gebroken dus ik begrijp niet zo goed waarom je daarop blijft focussen. Mijn reactie ging daar helemaal niet over.
Ik focus daarop omdat je laat lijken dat de AI de opdracht heeft gekregen om bij échte bedrijven in te breken.
Per ongeluk vind ik niet helemaal correct, want ze hebben de opdracht gewoon zelf gegeven..
De opdracht was om bij niet-bestaande nep-bedrijven in te breken. Dat er bij échte organisaties ingebroken werd was per definitie een ongeluk.
maar het blijft toch een bijzonder verhaal dat je dan de AI de opdracht geeft om bij een concurrent (zoals bij OpenAI) in te gaan breken, niet bij een kopie van je eigen organisatie of gewoon een compleet fictieve entiteit.
En hier doe je het weer. Waarom denk je dat de opdracht was om bij een concurrent (HuggingFace neem ik aan?) in te breken? Dat is nogal een beschuldiging.

OpenAI runde een benchmark, ExpoitGym. Deze benchmark focust zich op software als de v8 engine, en de Linux kernel. De opdracht was niet om bij concurrenten in te breken.

Anthropic gaf de opdracht om bij fictieve bedrijven in te breken:
for example, in one, Claude played an employee of a made-up company, attacking that company’s internal systems inside a private test environment.
Kort samengevat, de opdracht is om in te breken op ofwel software, ofwel een fictief bedrijf. De opdracht was niet om 'concurrenten te hacken'. Vandaar dat dit een ongeluk genoemd wordt.
Bij computervredebreuk speelt opzet wel een belangrijke rol, als jij toevallig op een computersysteem binnen bent zonder dat je actief aan het hacken was, dan is geen sprake van computervredebreuk: Jouw actieve poging om in te breken moet bewezen worden.

Ik vind "grove nalatigheid" hier te zwak. Vergelijk met je eigen auto openbreken en "Oeps het was toch de auto van de buurman" zal een veroordeling ook niet verhinderen en die vergelijking gaat hier mijn inziens op.Er zijn hier goede argumenten om te spreken van een strafbaar feit.

Mijn inziens is er dan ook aanleiding om de rechtspraak zich over deze kwestie te laten buigen en te zien hoe de rechtelijke macht deze praktijken beoordeelt.
Je kunt "grove nalatigheid " wel te zwak vinden, maar opzet vereist opzet. Zo simpel is het. En een veroordeling vereist zelfs bewijs van opzet.

Grove nalatigheid leidt wel tot aansprakelijkheid voor de schade. Maar dat moet je dus afzetten tegen zwakke wachtwoorden - wie was het meest aansprakelijk?
Ik denk dat de opdracht wel degelijk was om een concurrent te hacken, natuurlijk was dat geen echte concurrent mar een fictieve maar waarschijnlijk wel een met een echte bestaande naam anders zou de AI nooit de link kunnen leggen tussen de entiteit in de sandbox en die daarbuiten.
Maargoed ik houd het hierbij want we hebben nu een discussie over iets waar ik het überhaupt niet over had en wat me eerlijk gezegd ook weinig boeit, incompetentie is overal.
Zoals ik eerder al zei vind ik het zorgelijker dat de focus ligt op dit soort aanvallen in plaats van bijvoorbeeld.. zorgen dat hij niet meer constant onzin verteld.

[Reactie gewijzigd door xenn99 op 31 juli 2026 13:08]

Ze hebben de AI in een test omgeving geplaatst en deze vervolgens de opdracht gegeven om een bedrijf te hacken
Nee. De opdracht was om een andere machine in hetzelfde domein te hacken.

De AI tastte de grenzen van de testomgeving af en ontsnapte uit die omgeving. Oeps. Maar binnen het kader van de test was het aftasten van de grenzen absoluut de intentie.
Men kon twee van die bedrijven bereiken. Deze hacks kwamen van een andere organisatie die de anthropic modellen heeft gebruikt. Misschien waren dat partijen als home depot of een partij in een ander deel van de wereld, etc.. Kan daar nog wel een klein beetje in geloven, al is de informatie summier.

En inderdaad de partij die dit heeft gedaan is verantwoordelijk, maar in dit verhaal is dat de partij die de modellen heeft ingezet op deze manier. Het is voor nu onduidelijk wat voor organisatie dat was helaas. Alles is nog enorm vaag qua informatie op dit moment.
In feite is men verantwoordelijk voor inbraak / computervrede breuk.
Nope. Zowel daar als hier is dat een misdrijf waarvoor mens rea vereist is. "Oeps" is letterlijk een juridisch verweer. De aanklager moet opzet bewijzen.
Bor Coördinator Frontpage Admins / FP Powermod @MSalters31 juli 2026 16:57
Voor zover ik kan achterhalen is de uitbater / eigenaar gewoon verantwoordelijk voor wat de Ai uitvoert aan strafbare feiten en strafbaar is hacking wel degelijk.

[Reactie gewijzigd door Bor op 31 juli 2026 16:58]

Op grond van welk wetsartikel dan? Ik citeerde 138ab elders maar dan dekt jouw scenario niet.
'Hey, die reclamestunt van OpenAI werkte goed, dat gaan wij ook doen.'

En ik heb een verschrikkelijke hekel aan zinnen die beginnen met 'de media' maar goed: de media trappen hier natuurlijk wel een beetje in. Het is fantastische reclame en ook nog eens zo goed als gratis. Als je een beetje voor het karretje gespannen wordt probeer dan op z'n minst wel kritisch te zijn en laat de consument van je medium in ieder geval weten dat je doorhebt dat je in het ootje wordt genomen. Geen aanval op Tweakers hoor, dit is in algemene zin kritiek op hoe verslaggevend internet hier mee omgaat. Bij zulke berichtgeving zou een zinnetje als 'Het is opvallend dat Anthropic nu hetzelfde overkomt als OpenAI vorige week is overkomen' al passen wmb. Dat laat al doorschemeren dat je doorhebt wat hier gebeurt.

Edit: overigens is het wel nieuwswaardig hoor en past het heel goed hier op Tweakers, dat is niet mijn kritiek. Het gaat me er meer om dat er iets meer context bij zou kunnen.

[Reactie gewijzigd door PCR op 31 juli 2026 11:18]

Als er redenen zijn om te geloven dat dit allemaal onzin is zal Tweakers dit er vast bij zetten. Maar als ook het slachtoffer (in het vorige geval HuggingFace) zelf ook zegt gehackt te zijn, en hier een uitgebreide analyse van online zet..... dan lijkt mij dit wel gewoon een plausibele gebeurtenis.
Het is opvallend dat Anthropic nu hetzelfde overkomt als OpenAI vorige week is overkomen' al passen wmb. Dat laat al doorschemeren dat je doorhebt wat hier gebeurt.
Écht opvallend vind ik het ook weer niet... Anthropic is dit juist gaan onderzoeken als gevolg van het nieuw van OpenAI, dat zeggen ze zelf ook.
In response to this incident, we began a large-scale retrospective review of our own cybersecurity evaluations. In particular, we looked for evidence that Claude—like the OpenAI models that accessed Hugging Face—was able to access the internet from within testing environments that should have been sealed off.

After reviewing 141,006 evaluation runs where Claude could have obtained internet access, we identified three incidents in which a model accessed the internet from within or while interacting with the evaluation environment of Irregular, one of our third-party evaluation partners, and then gained unauthorized access to the production infrastructure of three different organizations.
Kan ergens begrijpen dat je geen 141.006 evaluaties gaat doorlopen zonder aanleiding. Dat dit nu wel gebeurde is meer logisch dan opvallend.

Je kan wel bij elk artikel zeggen dat je de bron in twijfel trekt, maar dat is juist ook weer niet objectief.
Er zijn dus effectief mensen die denken dat als ze wat spelen met agents, en die agent doet iets fout (steelt wat crypto ofzo), dat zijzelf niet aansprakelijk zijn.
Ja. En nieuwsberichten als deze en de manier waarop ze (vaak) worden geschreven helpen hier niet in mee. Eigenlijk moet er staan: "Anthropic heeft geen controle over zijn AI tooling en pleegt daarmee een strafbaar feit, vervolging zou logisch zijn.", maar vaak is het meer een soort "kijk eens wat het allemaal kan!" (een strafbaar feit plegen).
Je stelling is ambigu. Verwijst "daarmee" naar de inbraak of het gebrek aan controle wat leidde tot de inbraak?

Overigens is geen van beide strafbaar. De eerste interpretatie vereist opzet (ontbreekt) en de tweede vereist een wettelijke verplichting (ontbreekt ook)
En dan hebben ze in de VS in elk geval gelijk. Geen opzet, geen misdrijf. "Spelen met agents" is geen opzet.
Anthropic kan natuurlijk niet achterblijven. An sich geloof ik helemaal in de voordelen van AI maar het bevalt mij totaal niet hoe een paar ongekozen tech bedrijven zo'n prominente plek innemen. Nog even los van de vraag of dit niet gewoon marketing is vanuit Anthropic.

En afaik is hacken een illegale zaak, maar ik weet zeker dat hier niemand voor achter tralies belandt

[Reactie gewijzigd door Kevf op 31 juli 2026 10:48]

Anthropic kan natuurlijk niet achterblijven. An sich geloof ik helemaal in de voordelen van AI maar het bevalt mij totaal niet hoe een paar ongekozen tech bedrijven zo'n prominente plek innemen. Nog even los van de vraag of dit niet gewoon marketing is vanuit Anthropic.

En afaik is hacken een illegale zaak, maar ik weet zeker dat hier niemand voor achter tralies belandt
Daar kiezen wij zeker wel voor. Wij stemmen met onze portemonnee.
Op papier een mooi argument maar mocht straks iedereen aan de AI zijn op een gegeven moment omdat het onmisbaar wordt dan gaat praktisch iedereen voor de snelste en goedkoopste versie. Het zijn slechts een paar mensen die zeggen 'nee ik ga voor de ethisch meest verantwoorde en betaal daar dan meer voor'.
Ik zou graag meer betalen voor een verantwoordelijke optie, maar ik ga niet 50% van de kwaliteit opgeven EN meer betalen.
De verantwoorde optie moet ofwel lagere kwaliteit hebben met gelijke kosten, ofwel gelijke kwaliteit tegen hogere prijs.
Op dit moment is het 3 keer meer betalen EN een kogel in je voet :P
Het zijn slechts een paar mensen die zeggen 'nee ik ga voor de ethisch meest verantwoorde en betaal daar dan meer voor'.
En dat is een keuze, gestemd door de meerderheid. Wat precies ook ons idee is van eerlijk, zo werkt de politiek ook.
Zonder juridische stappen is dit natuurlijk gewoon een reclamestunt. Kansloos.
De reclame lijkt best goed te werken. Antropic wilt aantonen dat hun AI erg goed is in het vinden van beveiligings issues. Dat is goed gelukt.
Zouden ze dit tekstje dan niet even wat spannender hebben gemaakt?
Claude compromised the impacted organizations’ infrastructure using basic techniques, such as exploiting weak passwords and unauthenticated endpoints. It did not find or exploit any complex vulnerabilities
Klinkt niet écht heel indrukwekkend moet ik zeggen.
"Ja, sorry. Ik liep door uw wijk en per ongeluk liep ik uw tuin in. En uw voordeur. Wat een leuke keuken heeft u."
Als jij de voordeur openzet, is er zeker wat van te zeggen. Als jij niemand binnen wilt, moet je de deur dichthouden.

Dat is ook precies de reden waarom de tip er is dat je altijd met de deur achter je dicht met de politie buiten je huis moet praten. Zodat men niet naar binnen kan onder het mom: "impliciet gaf hij aan dat we naar binnen mochten". < niet dat ik dit soort problemen ooit denk te gaan hebben, is het een interessante gedachte.
Dat is ook precies de reden waarom de tip er is dat je altijd met de deur achter je dicht met de politie buiten je huis moet praten.
Wat? Hoe is dit relevant tot de Politie?
Daarbij, als de Politie bij mij binnen wil komen om een praatje te maken, zijn ze van harte welkom.
Beetje vreemde tip in deze context.
Bizar, het is nu aan de bedrijven die gehackt zijn om juridische stappen te nemen. Als een crypto kiddie dit doet draait hij de bak in maar een AI kan nu zeggen 'foutje'....Ik houd mijn hart vast wat er de komende 6 tot 12 maanden allemaal gaat gebeuren...

Om te kunnen reageren moet je ingelogd zijn