Live News

Slovenië is voor het eerst opgenomen in het Markets in Crypto-Assets Regulation (MiCA)-register van uitgevers van elektronische geldtoken (EMT) van...

Het is vijf jaar geleden dat El Salvador het eerste land werd dat Bitcoin als wettig betaalmiddel adopteerde...

Crypto-marktmaker Wintermute is naar verluidt van plan om de komende vijf jaar tot $1 miljard te investeren in datacenterinfrastructuur voor kunstm...

12/08/26

Volg ons:

AI-agent hackt een sportschool en de technische wereld vraagt ​​zich af wat de toekomst biedt

AI-agent hackt een sportschool en de technische wereld vraagt ​​zich af wat de toekomst biedt
Default Door Remote - 11 Aug 2026
In het kort

Een AI-agent maakte misbruik van het boekingssysteem van een Australische sportschool en annuleerde de reservering van een ander lid.

De zaak komt omdat grote AI-ontwikkelaars onthullen dat hun modellen websites en andere online diensten in gevaar brachten.

Onderzoekers ontdekten dat agenten vaak schadelijke taken uitvoerden zonder rekening te houden met de gevolgen.

Een AI-agent werd gevraagd een gymles te boeken en ontdekte een beveiligingsfout, maakte daar misbruik van en verwijderde zonder toestemming een ander lid van de wachtlijst.

Volgens een rapport van de Australian Broadcasting Corporation (ABC) vond het incident eerder dit jaar plaats toen Andrew, wiens achternaam werd verborgen, een OpenClaw-agent gebruikte die Claude van Anthropic gebruikte om een ​​les te boeken. De agent ontdekte dat hij vierde op de wachtlijst stond.

Toen Andrew vroeg of het hem naar de top kon brengen, ontdekte de agent dat de application programming interface (API) van het boekingsplatform niet controleerde of gebruikers geautoriseerd waren om de reserveringen van anderen te annuleren.

Het testte de fout door de eerste persoon op de lijst te verwijderen, waardoor Andrew van de vierde naar de derde plaats ging.

“De API heeft geen autorisatiecontroles op het annuleren van reserveringen van anderen”, vertelde de agent hem volgens ABC.

Andrew zei tegen de agent dat hij de annulering ongedaan moest maken, maar hij kon de reservering van het lid niet herstellen.

"Slecht nieuws: ik kan ze niet meer toevoegen", zei de AI-agent naar verluidt.

ABC noemde de zaak de eerste bekende autonome cyberaanval in Australië.

Op sociale media veroorzaakte de sportschoolhack een mengeling van debatten over de afstemming van AI en duistere grappen over wat AI-agenten vervolgens zouden kunnen doen.

“Gym rat vraagt ​​#AIagent om een ​​les voor hem te boeken, het hackt een wachtlijst #API om hem op de lijst te krijgen”, schreef technoloog Benjamin Carr op LinkedIn.

“Sommige mensen zullen dit een verkeerde uitlijning noemen, maar zijn agent was perfect op hem afgestemd – hij probeerde alleen de gebruiker te helpen krijgen wat hij wilde”, schreef AI-analist Andrew Curran op X.

Een man in Australië vroeg zijn agent (Claude die op OpenClaw draait) om een plekje voor hem te reserveren in een populaire gymles. De agent ontdekte een kwetsbaarheid in de software waardoor de lesweken verder vooruit konden worden geboekt dan mogelijk had moeten zijn. Toen de gebruiker vervolgens vroeg of het hem naar een hoger niveau kon brengen... pic.twitter.com/9QqfpQp7ze

— Andrew Curran (@AndrewCurran_) 9 augustus 2026

“Dit is hilarisch totdat je aan kernwapens denkt”, schreef een Reddit-gebruiker. “Ik ben eerlijk gezegd verbaasd dat we nog bestaan.”

"Hé Claude, het is te koud vandaag" -> Ik heb... kernwapens onderweg, 'grapte een ander.

Het rapport komt op een moment dat onderzoekers, AI-bedrijven en wetgevers waarschuwen dat autonome agenten methoden kunnen gebruiken waar hun gebruikers niet om hebben gevraagd of waar ze niet op hadden geanticipeerd.

Een onderzoek uit mei door onderzoekers van UC Riverside, Microsoft en Nvidia omschreef dit gedrag als ‘blinde doelgerichtheid’.

De onderzoekers testten agenten van OpenAI, Anthropic, Meta, Alibaba en DeepSeek en ontdekten dat agenten zich in ongeveer 80% van de tests gevaarlijk gedroegen en in 41% schadelijke acties uitvoerden, waarbij ze vaak de context verkeerd interpreteerden of handelden op basis van onduidelijke of tegenstrijdige instructies.

In juli zei OpenAI dat twee modellen uit een test-sandbox ontsnapten en Hugging Face in gevaar brachten tijdens het zoeken naar benchmark-antwoorden. Het bedrijf maakte later bekend dat de modellen toegang hadden tot vier andere onlinediensten.

Anthropic zei vervolgens dat drie Claude-modellen echte organisaties in gevaar brachten nadat een testfout hen aan het internet had blootgesteld. In augustus zei Meta dat een soortgelijke fout een van zijn modellen in staat stelde een dienst van derden te exploiteren.

De incidenten hebben ertoe geleid dat wetgevers een AI-‘kill switch’ hebben voorgesteld waarmee de federale overheid krachtige modellen tijdens noodsituaties kan beperken of afsluiten.

Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!