Korte tijd nadat Google de computer use-functie voor Gemini 3.5 Flash aankondigde, duiken de eerste beveiligingsrapporten op over aanvallen op AI-agents. De functie stelt Gemini in staat om acties uit te voeren op het scherm van een gebruiker: klikken, typen, navigeren. Beveiligingsonderzoekers signaleren dat kwaadwillenden proberen deze zelfde agentmogelijkheden te kapen.
De kwetsbaarheid zit in de keten tussen de AI-agent en het besturingssysteem. Wie een agent kan overtuigen om een schadelijke link te volgen of een verkeerd commando uit te voeren, krijgt indirect toegang tot het systeem. Google heeft richtlijnen gepubliceerd voor veilig gebruik, maar de realiteit is dat agent-gebaseerde AI een nieuw aanvalsoppervlak creƫert dat traditionele beveiligingssoftware niet dekt.
De ontwikkeling is opmerkelijk omdat ze aantoont hoe snel het dreigingslandschap verschuift na een nieuwe productlancering. Waar computer use werd gepresenteerd als een productiviteitsdoorbraak, toont de beveiligingsgemeenschap nu de schaduwkant. Voor bedrijven die overwegen AI-agents in te zetten, is de boodschap duidelijk: de technologie is krachtig, maar de risico’s vereisen een eigen beveiligingsstrategie.