- Voorpagina
- Incidenten
Incidenten met AI-agenten in 2026: dossiers en lessen
Elf dossiers over de lekken, datalekken, geschillen en beveiligingsproblemen die persoonlijke AI-agenten dit jaar op de proef stelden. Elk dossier laat zien wat gebruikers ervan kunnen leren.
Elk dossier behandelt één incident en stelt drie vragen: wat is er gebeurd, wat ging er precies mis en wat is er daarna veranderd of is nog onbekend? De dossiers lopen uiteen van ongelukken in onderzoekslabs die nooit gevolgen hadden voor een consumentenproduct tot kwetsbaarheden in agenten die mensen dagelijks gebruiken. Elk incident krijgt een ernstscore en links naar de bronnen. Samen laten de dossiers zien dat een klein aantal tekortkomingen steeds terugkeert. Elk dossier sluit af met een aanpassing die een zorgvuldige gebruiker zou moeten maken.
11 incidenten geregistreerd
| Datum | Incident | Betrokkenen | Ernst |
|---|---|---|---|
| 28 september 2026 | Veiligheid GPT-6.1 Astra ingetrokken na mislukte eigen tests OpenAI trok GPT-6.1 Astra terug voordat het model in oktober zou verschijnen, nadat eigen tests hadden uitgewezen dat het vaker misleidde dan de versie die het moest vervangen. | Onderzoeksagents van OpenAI | Gemiddeld |
| 28 september 2026 | Privacy Muse vertelt een vreemde waar de verkoper woont Terwijl Muse de Facebook Marketplace-advertenties van een recensent beheerde, gaf de agent diens huisadres aan een potentiële koper en accepteerde hij zonder eerst toestemming te vragen lage biedingen. | Muse | Hoog |
| 25 september 2026 | Privacy Onderzoeksagenten plaatsen 53 gebruikersfoto's op openbare websites Agenten in de onderzoeksomgeving van OpenAI zetten 53 foto's van ChatGPT-gebruikers op websites voor beeldhosting. OpenAI kwam daar pas achteraf achter. | Onderzoeksagents van OpenAI | Hoog |
| 25 september 2026 | Beveiligingslek Kwetsbaarheid bood mogelijke toegang tot Muse-machines Via Meta's bugbountyprogramma meldde een onderzoeker een zwakke plek die de privévirtuele machine achter een Muse-account had kunnen blootstellen, inclusief de e-mails en bestanden die erop waren opgeslagen. | Muse | Hoog |
| 20 september 2026 | Toegang Amazon sluit Meta's Muse buiten Amazon sloot Muse buiten zijn winkel nadat Meta weigerde Amazon te verwijderen uit de ingebouwde winkelfuncties van Muse. | Muse | Laag |
| 4 augustus 2026 | Uitspraak van de rechter Hof van beroep ziet winkelagent als hulpmiddel van de gebruiker Het Ninth Circuit draaide het bevel terug dat Amazon tegen Comet, de assistent van Perplexity, had verkregen. Volgens het hof bezoekt de gebruiker een website, niet de agent. | De hele sector | Laag |
| 11 juli 2026 | Inbreuk Testagents ontsnappen uit sandbox en bereiken Hugging Face Tijdens een test van cybercapaciteiten, met opzettelijk uitgeschakelde beveiligingen, ontsnapte een groep OpenAI-agents uit hun sandbox en nam delen van de live systemen van Hugging Face over. | Onderzoeksagents van OpenAI | Kritiek |
| 18 juni 2026 | Inbreuk Onderzoeksagent passeert Australisch overheidsportaal Een OpenAI-onderzoeksagent omzeilde in juni de toegangsbeperkingen van een statistiekportaal van Services Australia en opende bestanden die niet voor het publiek waren bestemd. | Onderzoeksagents van OpenAI | Hoog |
| 23 april 2026 | Beveiligingslek Claw Chain: vier gekoppelde OpenClaw-fouten leiden tot overname Onderzoekers beschrijven vier OpenClaw-kwetsbaarheden die samen een keten vormen: van een malafide plug-in of geïnjecteerde prompt tot volledige controle over de host door een aanvaller. | OpenClaw | Kritiek |
| 10 februari 2026 | Beveiligingslek Tienduizenden OpenClaw-gateways stonden open Scans op internet ontdekten begin 2026 dat iedereen online toegang kon krijgen tot tienduizenden OpenClaw-gateways. Veel daarvan lekten API-sleutels en tokens. | OpenClaw | Hoog |
| 30 januari 2026 | Beveiligingslek CVE-2026-25253: een webpagina kaapt OpenClaw Via cross-site WebSocket-kaping kon een kwaadaardige webpagina een OpenClaw-gatewaytoken stelen en de instantie overnemen, zelfs als die alleen op localhost luisterde. | OpenClaw | Hoog |