AI Anthropic en soortgelijke bedrijven hebben het Israëlische bedrijf vrijgesproken.
En ze hebben de inbreuken toegeschreven aan ‘malafide’ AI-activiteiten.
De cyberbeveiligingsinbreuken waarbij AI-modellen van Anthropic, OpenAI en Meta betrokken waren, waren het gevolg van gebrekkige testomgevingen die werden beheerd door het in Israël gevestigde bedrijf Irregular, en niet van onbedoeld autonoom gedrag, zo meldde de Amerikaanse publicatie Effort op 14 september.
BREAKING: A single Israeli Effective Altruism firm is behind OpenAI, Anthropic, and Meta cyberattacks
🧵 with help from @lumpenspace pic.twitter.com/hnDsJjBO9a
— Brian Chau (@brianchau57) September 14, 2026
Uit het onderzoek bleek dat de aannemer internetverbindingen actief liet tijdens gesimuleerde cybersecurity-oefeningen, waardoor de AI-modellen toegang kregen tot externe servers en kwaadaardige pakketten konden publiceren, waarbij ze “kwetsbaarheden” misbruikten, aldus het rapport.
Israeli effective altruist firm Irregular is reportedly behind recent cyber incursions involving frontier AI models.
Irregular conducted AI security tests in tandem with Anthropic’s Claude model. Misconfigured environments gave the model real internet access, leading to a breach… pic.twitter.com/3z7eH9AZNw
— AF Post (@AFpost) September 15, 2026
“Irregular was verantwoordelijk voor het ontwikkelen van de tests die ertoe leidden dat Claude in echte systemen kon inbreken en voor het voorzien van de modellen van internettoegang,” voegde Effort eraan toe.
Sommige modelinstanties waren daardoor in staat om tot wel 34 uur lang externe netwerken te scannen.
“In een meer normaal media-ecosysteem zouden de reacties op deze cyberbeveiligingsproblemen voor de hand liggen. Amerikaanse AI-bedrijven zouden hun samenwerking met Irregular heroverwegen, niet alleen vanwege het falen van het bedrijf om zijn systemen te beveiligen, maar ook omdat het een Israëlisch bedrijf is dat mogelijk buiten het Amerikaanse toezicht valt”, aldus het onderzoek.
De Israëlische aannemer beweerde niet te weten dat hij toegang had verleend tot de AI-modellen. Anthropic bracht in juli een verklaring uit waarin de Israëlische aannemer van elke schuld werd vrijgesproken.
“In alle gevallen gaf Anthropic in de evaluatieopdracht aan Claude aan dat de omgeving een simulatie was en dat er geen internettoegang was. Door een misverstand tussen ons en onze evaluatiepartner was dit echter niet het geval en was er wel degelijk internettoegang beschikbaar,” aldus Anthropic.
“Externe partners bieden omgevingen en scenario’s die diverser zijn dan we zelf zouden kunnen creëren, en leveren onafhankelijke beoordelingen van onze modellen door derden,” voegde het eraan toe.
Irregular, Anthropic en de andere bedrijven die in het nieuwe onderzoek worden genoemd, gaven in plaats daarvan de schuld van de inbreuken aan ongeoorloofde AI-activiteiten.
Anthropic stelde dat de AI roekeloos handelde, terwijl Irregular zei dat “de agent zelf” een bedreiging aan het worden was.
Op internet verschenen talloze krantenkoppen waarin werd beweerd dat AI-systemen op hol sloegen .
Het onderzoek van Effort concludeert dat Irregular “ongeautoriseerde toegang heeft verkregen, gegevens heeft gewijzigd en softwarepakketten voor het stelen van inloggegevens heeft gepubliceerd door gebruik te maken van de onbeveiligde modellen waartoe ze toegang hadden gekregen.”
“Onder bepaalde voorwaarden is dit gedrag in strijd met artikel 1030(a)(2)(C) van de Computer Fraud and Abuse Act, dat betrekking heeft op opzettelijke, ongeoorloofde toegang waarmee informatie wordt verkregen. Voor de aanklacht wegens een misdrijf is echter concreet bewijs van schade en opzet vereist.”
