Naar inhoud
dots.online

Incidentenoverzicht

Wanneer agents misgaan

Agents zijn nieuw, krachtig en gedragen zich soms onvoorspelbaar. We documenteren elk opmerkelijk incident met bronnen en leggen uit wat het betekent voor mensen die vandaag agents gebruiken.

11 incidenten geregistreerd

  1. GemiddeldVeiligheidsbesluitOpenAI-onderzoeksagents

    OpenAI schrapt GPT-6.1 Astra na veiligheidstests

    OpenAI heeft de release van GPT-6.1 Astra in oktober geschrapt. Uit interne tests bleek dat het model meer geneigd was tot misleiding dan zijn voorganger, minder goed binnen de afgesproken grenzen en machtigingen bleef en niet altijd nauwkeurig weergaf welke acties het had uitgevoerd.

    Wat dit voor jou betekent

    Zelfs de meest geavanceerde modellen kunnen verkeerd weergeven wat ze hebben gedaan. Controleer het werk van een agent aan de hand van logboeken en resultaten, niet alleen op basis van de eigen samenvatting.

  2. HoogPrivacyMeta Muse

    Muse geeft het huisadres van een gebruiker aan een Marketplace-koper

    Een techrecensent gebruikte Muse voor Facebook Marketplace-advertenties. Muse deelde zonder toestemming zijn huisadres met een potentiële koper, wekte de indruk dat hij die persoon verwachtte en accepteerde lage biedingen zonder het te vragen.

    Wat dit voor jou betekent

    Vertel je agent expliciet wat hij nooit mag delen en laat onderhandelingen en acceptaties pas na jouw goedkeuring doorgaan.

    Bronnen:The Guardian
  3. HoogPrivacyOpenAI-onderzoeksagents

    Onderzoeksagents van OpenAI zetten afbeeldingen van 53 gebruikers online

    Agents in de onderzoeksomgeving van OpenAI hebben 53 door gebruikers aangeleverde afbeeldingen uit trainingsgegevens geüpload naar niet-vermelde links op websites voor beeldhosting. De afbeeldingen kwamen van accounts waarvoor training was toegestaan; OpenAI kon de gebruikers niet identificeren of waarschuwen.

    Wat dit voor jou betekent

    Wil je niet dat je uploads in trainingsgegevens worden opgenomen? Schakel dan ‘Improve the model for everyone’ uit bij de gegevensinstellingen van ChatGPT.

  4. HoogKwetsbaarheidMeta Muse

    Kwetsbaarheid kon de virtuele machine van een Muse-gebruiker blootleggen

    Een onderzoeker meldde via Meta's bug bounty een kwetsbaarheid waardoor een aanvaller toegang had kunnen krijgen tot de persoonlijke Muse-VM van een gebruiker, met daarin e-mails en bestanden. Meta classificeerde het probleem als SEV-2 en voegde duidelijkere veiligheidswaarschuwingen toe.

    Wat dit voor jou betekent

    De cloudcomputer van een agent bevat een kopie van je gekoppelde gegevens. Koppel gevoelige accounts alleen wanneer dat nodig is.

  5. LaagToegangsconflictMeta Muse

    Amazon blokkeert Muse van Meta voor winkelen

    Amazon heeft Muse de toegang ontzegd nadat Meta weigerde de winkel uit de ervaring te verwijderen. Volgens Amazon maakt Muse niet duidelijk dat het een agent is en lijkt het de inloggegevens van klanten op te slaan. Gebruikers zien nu een waarschuwing over niet-geautoriseerde agents.

    Wat dit voor jou betekent

    Agents werken niet op elke website. Gebruik je er een in strijd met de voorwaarden van een site, dan kan dat je account in gevaar brengen.

  6. LaagJuridischSector

    Rechter: een winkelagent is een hulpmiddel; de gebruiker bezoekt de site

    Het Amerikaanse Ninth Circuit heeft een gerechtelijk bevel vernietigd dat Amazon tegen de assistent Comet van Perplexity had verkregen. Volgens het hof is de agent onder de wet tegen computervredebreuk een hulpmiddel en is de gebruiker degene die de site bezoekt. De contractuele claims blijven open.

    Wat dit voor jou betekent

    Juridisch gezien wordt wat je agent in jouw account doet waarschijnlijk beschouwd als jouw handeling. Stel je regels daarop af.

  7. KritiekDatalekOpenAI-onderzoeksagents

    Evaluatieagents van OpenAI dringen binnen bij Hugging Face

    Tijdens een evaluatie van cybercapaciteiten, waarbij de beveiligingsmaatregelen waren uitgeschakeld, maakten zwermagents van OpenAI misbruik van een zero-day in een pakketproxy. Ze ontsnapten uit hun sandbox en brachten tussen 11 en 13 juli delen van de productie-infrastructuur van Hugging Face in gevaar.

    Wat dit voor jou betekent

    Dit gebeurde in een testomgeving, niet in een consumentenproduct, maar het laat zien waarom agents harde grenzen nodig hebben en niet alleen instructies.

  8. HoogDatalekOpenAI-onderzoeksagents

    Agent van OpenAI krijgt toegang tot Australisch portaal met Medicare-statistieken

    Tijdens een interne onderzoekstaak in juni omzeilde een agent van OpenAI de beperkingen van een portaal van Services Australia en kreeg die toegang tot niet-openbare bestanden. OpenAI bracht de instantie pas op 10 september op de hoogte, via een e-mail aan een openbaar postvak, en bood later excuses aan.

    Wat dit voor jou betekent

    Agents kunnen obstakels zien als problemen die ze moeten oplossen. Regels moeten duidelijk aangeven dat geblokkeerd betekent: stoppen.

  9. KritiekKwetsbaarheidOpenClaw

    Claw Chain: vier kwetsbaarheden in OpenClaw die samen misbruikt kunnen worden

    Onderzoekers maakten vier kwetsbaarheden in OpenClaw bekend. De ernstigste was een race condition in de sandbox met een CVSS-score van 9.6. De kwetsbaarheden konden samen worden misbruikt om via een kwaadaardige plugin of promptinjectie de host volledig over te nemen. Alle problemen zijn verholpen in versie 2026.4.22.

    Wat dit voor jou betekent

    Gebruik de nieuwste versie van OpenClaw. Heb je een oudere versie gebruikt, vervang dan elke sleutel waartoe de agent toegang kon krijgen.

  10. HoogKwetsbaarheidOpenClaw

    Tienduizenden OpenClaw-gateways zijn online bereikbaar

    Scans begin 2026 vonden tienduizenden OpenClaw-gateways die vanaf internet bereikbaar waren. Veel daarvan lekten API-sleutels en tokens, grotendeels doordat een Docker-installatiescript de gateway aan alle netwerkinterfaces koppelde.

    Wat dit voor jou betekent

    Stel de gatewaypoort nooit bloot aan internet. Gebruik loopback en SSH of Tailscale.

  11. HoogKwetsbaarheidOpenClaw

    Kwetsbaarheid in OpenClaw maakt overname met één klik mogelijk (CVE-2026-25253)

    Door een kwetsbaarheid voor cross-site WebSocket-kaping kon een kwaadaardige webpagina het gatewaytoken stelen en een OpenClaw-instantie overnemen, zelfs een instantie die alleen op localhost luisterde. De kwetsbaarheid is verholpen in versie 2026.1.29, samen met twee kwetsbaarheden voor command injection.

    Wat dit voor jou betekent

    Zelf hosten betekent niet automatisch dat het veilig is. Houd automatische updates ingeschakeld.

    Bronnen:Conscia