Google laat Gemini-agent darkweb afspeuren naar cyberdreigingen

maandag, 23 maart 2026 (21:00) - Tweakers

In dit artikel:

Google test een nieuwe previewfunctie binnen Google Threat Intelligence: een Gemini‑agent die het darkweb afstruint op aanwijzingen voor cyberdreigingen. De bedoeling is organisaties te waarschuwen voor relevante risico’s — van informatie over georganiseerde hackers tot aanbiedingen van toegang tot bedrijfsnetwerken — zonder te vertrouwen op simpele trefwoordmatches.

Google zegt dat het probleem niet het gebrek aan data is, maar de relevantie ervan. De Gemini‑agent zou miljoenen gebeurtenissen per dag kunnen analyseren en combineert machine‑analyse met input van menselijke analisten, waaronder een interne database met 627 bekende hackersgroepen en cybercriminelen. In tegenstelling tot bestaande tools die vooral op exacte zoekwoorden werken, probeert deze dienst contextueel te bepalen of een melding een echte bedreiging vormt voor een specifieke klantprofiel.

In interne tests bereikt Google volgens eigen zeggen een nauwkeurigheid van 98 procent, maar praktische prestaties en beschikbaarheid buiten de previewfase zijn nog onduidelijk. Eerder stopte Google ook al met een vergelijkbare consumentenfunctie om darkweb‑vermeldingen van e‑mailadressen te doorzoeken.

Kort samengevat: Google zet AI in om relevantere darkweb‑informatie te leveren aan organisaties, met beloftes over schaal en contextbewustzijn. Tegelijk blijven er vragen over echte effectiviteit, mogelijke vals positieven en juridische/privacy‑aspecten bij het automatisch doorzoeken van het deels anonieme darkweb (toegankelijk via onder meer de Tor Browser), dat zowel voor legitieme privacydoeleinden als voor illegale handel gebruikt wordt.