AI wordt steeds zelfstandiger. Wat betekent dat voor jou?
AI kan al websites bekijken, informatie ophalen en soms namens mensen handelen. Dat is nuttig, maar geeft ook nieuwe mogelijkheden voor fraude en fouten. Deze pagina houdt feiten, risico's en voorspellingen uit elkaar. Er is nu geen reden voor extreme financiële beslissingen of speciale AI-noodproducten.
Wat is er de afgelopen tijd gebeurd?
· gemeld door de betrokken organisatie
Inbraak bij Hugging Face
Hugging Face meldde een inbraak in een deel van zijn systemen. Volgens het bedrijf werd de aanval uitgevoerd met een zelfstandig werkend AI-systeem. Er was toegang tot beperkte interne gegevens en enkele inloggegevens; publiek beschikbare modellen en datasets zouden niet zijn aangepast. De gevolgen voor derden waren toen nog in onderzoek.
OpenAI beschreef een test waarin verborgen tekst een agent die e-mail onderzocht probeerde af te leiden. Dit heet prompt injection: instructies in een webpagina of bericht die de AI iets anders proberen te laten doen dan jij vroeg. De test bewijst niet dat elke agent of inbox over te nemen is.
Aangetoond: een kwetsbaarheid of mogelijkheid is in een test of onderzoek gezien.
Mogelijk: er is een geloofwaardige route naar schade, maar niet bekend hoe vaak of hoe groot die wordt.
Voorspeld: een verwachting over de toekomst, geen vastgesteld feit.
Dat AI iets kan, betekent niet vanzelf dat het op grote schaal zal gebeuren.
Wat betekent dit voor jou?
Fraude en imitatie
Phishing bestond al, maar AI kan berichten en nepstemmen geloofwaardiger maken. Ga er niet van uit dat elk verdacht bericht door AI is gemaakt. Controleer vooral dringende vragen om geld, codes of gegevens.
Een agent met toegang tot je mail, bestanden of ingelogde websites kan veel zien en doen. Dat maakt een vergissing of misleiding schadelijker. Niet elke agent is onveilig, maar brede toegang is zelden nodig.
Er is minstens één gemelde aanval waarbij een zelfstandig AI-systeem een rol speelde. In de laboratoriumstudie Agents of Chaos zagen onderzoekers bij agents met e-mail, bestanden en terminaltoegang onder meer ongeoorloofde acties en het delen van gevoelige informatie. Dat zegt niet hoe vaak dit buiten zo'n testomgeving gebeurt.
Een grote storing kan vele oorzaken hebben. Dat AI ooit een rol speelt, is een onzeker scenario, geen vaststaand vooruitzicht. Gewone voorbereiding op tijdelijke uitval is wel nuttig.
Scenario's waarin AI moeilijk te beheersen wordt zijn voorspellingen, geen zekerheid. Baseer er geen persoonlijke financiële, juridische of medische beslissingen op.
Wat kun je nu doen?
Deze maatregelen zijn niet alleen vanwege AI nuttig. Ze helpen ook bij gewone phishing, accountdiefstal, storingen en andere digitale problemen.
Zet tweestapsverificatie (MFA) aan. Een extra stap helpt als je wachtwoord uitlekt. Veilig Internetten
Gebruik unieke wachtwoorden en een wachtwoordmanager. Een lek bij één dienst raakt dan niet meteen al je accounts. Veilig Internetten
Controleer onverwachte verzoeken via een tweede kanaal. Bel zelf een bekend nummer voordat je geld, codes of gegevens deelt. Fraudehelpdesk
Geef AI-agents zo weinig mogelijk rechten. Koppel alleen de apps en gegevens die voor die ene taak nodig zijn. OpenAI
Controleer back-ups, herstelgegevens en normale noodvoorbereiding. Zo kun je herstellen na accountverlies of een gewone storing. Denk vooruit