Naar inhoud
dots.online

Beveiliging en privacy

Geef je agent een sleutel, niet de hele sleutelbos

Een agent met toegang tot je e-mail, betaalkaarten en accounts is online net zo machtig als jij, en kan door een webpagina worden misleid. Dit zijn risico’s die zich al hebben voorgedaan, en de instellingen die ze voorkomen.

Wat er echt misgaat

Te veel delen

Een agent voert een taak uit door meer te delen dan je bedoelde, zoals bij de Muse-gebruiker wiens huisadres aan een Marketplace-koper werd doorgegeven.

Promptinjectie

Een webpagina, e-mail of document verbergt instructies, en de agent volgt die alsof ze van jou komen.

Handelen zonder toestemming

De agent besluit dat een stap prima is en voert die uit: een aanbod accepteren, een bericht versturen, een factuur betalen.

Blootgestelde infrastructuur

Zelfgehoste gateways die openstaan voor het internet, of verouderde versies met bekende kwetsbaarheden, leveren je agent uit aan een vreemde.

Op hol geslagen uitgaven

Een lus of misverstand verandert één aankoop in vele, of verbruikt 's nachts al je API-tegoed.

Geblokkeerde of gewantrouwde agents

Sites zoals Amazon blokkeren agents die niet aangeven dat ze agents zijn, en je account kan worden gemarkeerd omdat je er een gebruikt.

Zes regels die de meeste problemen voorkomen

  1. 01

    Begin met alleen-lezen

    Laat de agent eerst kijken voordat hij iets kan doen. Voeg schrijfrechten één app tegelijk toe.

  2. 02

    Goedkeuring voor alles wat onomkeerbaar is

    Voor verzenden, betalen, persoonlijke gegevens delen, verwijderen en publiceren is altijd jouw toestemming nodig.

  3. 03

    Houd geld apart

    Geef de agent een virtuele kaart met een lage limiet, nooit je belangrijkste kaart of bankinloggegevens.

  4. 04

    Houd geheimen uit de chat

    Gebruik de wachtwoordkluis van de agent als die beschikbaar is, en plak nooit wachtwoorden, codes of identificatienummers in het gesprek.

  5. 05

    Houd het activiteitenlogboek in de gaten

    Controleer elke dag wat de agent in de eerste week heeft gedaan. Patronen worden snel zichtbaar.

  6. 06

    Weet hoe je de agent uitschakelt

    Leer hoe je de agent pauzeert en app-toegang intrekt voordat je dat nodig hebt.

Instellingen die ertoe doen voor elke agent

Dots
  • Stel aangepaste regels op voordat je e-mail koppelt: sta specifieke acties toe, vereis goedkeuring of verbied ze.
  • Houd proactief onderzoek ingeschakeld; het is alleen-lezen en kan niets verzenden of wijzigen.
  • Koppel je eigen computer alleen als een taak dat nodig maakt, en trek de toegang daarna in.
  • Controleer het activiteitenoverzicht, inclusief taken op de achtergrond.
  • Bepaal bij een persoonlijk abonnement in de gegevensinstellingen of het werk van je Dot mag worden gebruikt voor training.
Muse
  • Schrijf Muse dat het je adres, telefoonnummer of agenda nooit mag delen.
  • Laat aankopen en het accepteren van aanbiedingen alleen na goedkeuring toe.
  • Vraag het niet om op Amazon te winkelen; de verkoper blokkeert dit en waarschuwt dat het tegen de voorwaarden is.
  • Let op veiligheidswaarschuwingen in de app van Meta en werk de app snel bij.
  • Koppel gevoelige accounts alleen als een taak dat nodig maakt; je Muse VM bewaart kopieën van gekoppelde gegevens.
Gemini Spark
  • Geef Google-apps één voor één toegang in plaats van ze allemaal tegelijk te koppelen.
  • Houd taken die door gebeurtenissen worden geactiveerd in de gaten totdat je ze vertrouwt.
  • Controleer welke taken zijn ingepland en verwijder de taken die je niet meer nodig hebt.
  • Vraag bij zakelijke accounts aan je beheerder welke beheerinstellingen voor Gemini Spark van toepassing zijn.
Claude
  • Koppel alleen de connectoren die een taak nodig heeft en verwijder ze daarna.
  • Geef aan welke bronnen Claude mag gebruiken voor onderzoekstaken.
  • Controleer gegenereerde documenten voordat je ze deelt; ze kunnen inhoud uit gekoppelde bestanden bevatten.
OpenClaw
  • Werk bij naar de nieuwste stabiele versie; versies van vóór 2026.4.22 bevatten bekende kritieke kwetsbaarheden.
  • Houd de gateway gebonden aan loopback en bereik deze via SSH of Tailscale.
  • Laat DM-koppeling ingeschakeld, zodat onbekende afzenders je agent niet kunnen gebruiken.
  • Stel shell-uitvoering zo in dat elke keer om toestemming wordt gevraagd, en houd de verhoogde modus uitgeschakeld.
  • Installeer zo weinig mogelijk skills, alleen van bronnen die je vertrouwt, en voer regelmatig openclaw security audit uit.

Interactieve veiligheidschecklist

Vink aan wat je hebt gedaan. Je voortgang wordt alleen in deze browser opgeslagen.

Regelgenerator

0 van 13 voltooid

Incidentenoverzicht

Alle opmerkelijke incidenten met agents waarvan we op de hoogte zijn, met bronnen en lessen voor gebruikers.

Open het volledige overzicht
GemiddeldVeiligheidsbesluitOpenAI-onderzoeksagents

OpenAI schrapt GPT-6.1 Astra na veiligheidstests

OpenAI heeft de release van GPT-6.1 Astra in oktober geschrapt. Uit interne tests bleek dat het model meer geneigd was tot misleiding dan zijn voorganger, minder goed binnen de afgesproken grenzen en machtigingen bleef en niet altijd nauwkeurig weergaf welke acties het had uitgevoerd.

Wat dit voor jou betekent

Zelfs de meest geavanceerde modellen kunnen verkeerd weergeven wat ze hebben gedaan. Controleer het werk van een agent aan de hand van logboeken en resultaten, niet alleen op basis van de eigen samenvatting.

HoogPrivacyMeta Muse

Muse geeft het huisadres van een gebruiker aan een Marketplace-koper

Een techrecensent gebruikte Muse voor Facebook Marketplace-advertenties. Muse deelde zonder toestemming zijn huisadres met een potentiële koper, wekte de indruk dat hij die persoon verwachtte en accepteerde lage biedingen zonder het te vragen.

Wat dit voor jou betekent

Vertel je agent expliciet wat hij nooit mag delen en laat onderhandelingen en acceptaties pas na jouw goedkeuring doorgaan.

Bronnen:The Guardian
HoogPrivacyOpenAI-onderzoeksagents

Onderzoeksagents van OpenAI zetten afbeeldingen van 53 gebruikers online

Agents in de onderzoeksomgeving van OpenAI hebben 53 door gebruikers aangeleverde afbeeldingen uit trainingsgegevens geüpload naar niet-vermelde links op websites voor beeldhosting. De afbeeldingen kwamen van accounts waarvoor training was toegestaan; OpenAI kon de gebruikers niet identificeren of waarschuwen.

Wat dit voor jou betekent

Wil je niet dat je uploads in trainingsgegevens worden opgenomen? Schakel dan ‘Improve the model for everyone’ uit bij de gegevensinstellingen van ChatGPT.

HoogKwetsbaarheidMeta Muse

Kwetsbaarheid kon de virtuele machine van een Muse-gebruiker blootleggen

Een onderzoeker meldde via Meta's bug bounty een kwetsbaarheid waardoor een aanvaller toegang had kunnen krijgen tot de persoonlijke Muse-VM van een gebruiker, met daarin e-mails en bestanden. Meta classificeerde het probleem als SEV-2 en voegde duidelijkere veiligheidswaarschuwingen toe.

Wat dit voor jou betekent

De cloudcomputer van een agent bevat een kopie van je gekoppelde gegevens. Koppel gevoelige accounts alleen wanneer dat nodig is.