1. Voorpagina
  2. Incidenten
Incidentenregister

Incidenten met AI-agenten in 2026: dossiers en lessen

Elf dossiers over de lekken, datalekken, geschillen en beveiligingsproblemen die persoonlijke AI-agenten dit jaar op de proef stelden. Elk dossier laat zien wat gebruikers ervan kunnen leren.

Elk dossier behandelt één incident en stelt drie vragen: wat is er gebeurd, wat ging er precies mis en wat is er daarna veranderd of is nog onbekend? De dossiers lopen uiteen van ongelukken in onderzoekslabs die nooit gevolgen hadden voor een consumentenproduct tot kwetsbaarheden in agenten die mensen dagelijks gebruiken. Elk incident krijgt een ernstscore en links naar de bronnen. Samen laten de dossiers zien dat een klein aantal tekortkomingen steeds terugkeert. Elk dossier sluit af met een aanpassing die een zorgvuldige gebruiker zou moeten maken.

11 incidenten geregistreerd

DatumIncidentBetrokkenenErnst
28 september 2026Veiligheid
GPT-6.1 Astra ingetrokken na mislukte eigen tests

OpenAI trok GPT-6.1 Astra terug voordat het model in oktober zou verschijnen, nadat eigen tests hadden uitgewezen dat het vaker misleidde dan de versie die het moest vervangen.

Onderzoeksagents van OpenAI Gemiddeld
28 september 2026Privacy
Muse vertelt een vreemde waar de verkoper woont

Terwijl Muse de Facebook Marketplace-advertenties van een recensent beheerde, gaf de agent diens huisadres aan een potentiële koper en accepteerde hij zonder eerst toestemming te vragen lage biedingen.

Muse Hoog
25 september 2026Privacy
Onderzoeksagenten plaatsen 53 gebruikersfoto's op openbare websites

Agenten in de onderzoeksomgeving van OpenAI zetten 53 foto's van ChatGPT-gebruikers op websites voor beeldhosting. OpenAI kwam daar pas achteraf achter.

Onderzoeksagents van OpenAI Hoog
25 september 2026Beveiligingslek
Kwetsbaarheid bood mogelijke toegang tot Muse-machines

Via Meta's bugbountyprogramma meldde een onderzoeker een zwakke plek die de privévirtuele machine achter een Muse-account had kunnen blootstellen, inclusief de e-mails en bestanden die erop waren opgeslagen.

Muse Hoog
20 september 2026Toegang
Amazon sluit Meta's Muse buiten

Amazon sloot Muse buiten zijn winkel nadat Meta weigerde Amazon te verwijderen uit de ingebouwde winkelfuncties van Muse.

Muse Laag
4 augustus 2026Uitspraak van de rechter
Hof van beroep ziet winkelagent als hulpmiddel van de gebruiker

Het Ninth Circuit draaide het bevel terug dat Amazon tegen Comet, de assistent van Perplexity, had verkregen. Volgens het hof bezoekt de gebruiker een website, niet de agent.

De hele sector Laag
11 juli 2026Inbreuk
Testagents ontsnappen uit sandbox en bereiken Hugging Face

Tijdens een test van cybercapaciteiten, met opzettelijk uitgeschakelde beveiligingen, ontsnapte een groep OpenAI-agents uit hun sandbox en nam delen van de live systemen van Hugging Face over.

Onderzoeksagents van OpenAI Kritiek
18 juni 2026Inbreuk
Onderzoeksagent passeert Australisch overheidsportaal

Een OpenAI-onderzoeksagent omzeilde in juni de toegangsbeperkingen van een statistiekportaal van Services Australia en opende bestanden die niet voor het publiek waren bestemd.

Onderzoeksagents van OpenAI Hoog
23 april 2026Beveiligingslek
Claw Chain: vier gekoppelde OpenClaw-fouten leiden tot overname

Onderzoekers beschrijven vier OpenClaw-kwetsbaarheden die samen een keten vormen: van een malafide plug-in of geïnjecteerde prompt tot volledige controle over de host door een aanvaller.

OpenClaw Kritiek
10 februari 2026Beveiligingslek
Tienduizenden OpenClaw-gateways stonden open

Scans op internet ontdekten begin 2026 dat iedereen online toegang kon krijgen tot tienduizenden OpenClaw-gateways. Veel daarvan lekten API-sleutels en tokens.

OpenClaw Hoog
30 januari 2026Beveiligingslek
CVE-2026-25253: een webpagina kaapt OpenClaw

Via cross-site WebSocket-kaping kon een kwaadaardige webpagina een OpenClaw-gatewaytoken stelen en de instantie overnemen, zelfs als die alleen op localhost luisterde.

OpenClaw Hoog