Boris.
AI DAGELIJKS

Microsoft Copilot-lek: hackers stalen wachtwoorden via link

19 augustus 2026 | Boris Kusters
Inhoud
Microsoft Copilot-lek: hackers stalen wachtwoorden via link

Microsoft Copilot zit inmiddels in Word, Excel, Teams, Outlook en SharePoint van een groot deel van het Nederlandse bedrijfsleven. Precies daarom is het nieuws van deze week ongemakkelijk: beveiligingsonderzoekers vonden een geheime parameter in Copilot waarmee een link zo kon worden aangepast dat één klik genoeg was om het wachtwoord van het slachtoffer te stelen. Ars Technica berichtte er gisteren over.

Geen ingewikkelde malware, geen verdachte bijlage. Eén link, verstuurd via mail of chat, die er volkomen legitiem uitzag omdat hij van Microsoft zelf leek te komen. Dat is precies waarom dit meer is dan een technisch detail voor IT-afdelingen: het raakt iedereen die met Microsoft 365 werkt, en dat zijn in Nederland duizenden mkb-bedrijven.

In dit artikel lees je wat er misging, waarom AI-assistenten als Copilot een aantrekkelijk doelwit zijn geworden en wat je vandaag nog kunt doen om je bedrijf te beschermen.

Wat er misging bij Microsoft Copilot

Het probleem zat in een 'secret parameter': een verborgen instelling in de link-structuur van Copilot die normaal alleen door Microsoft zelf gebruikt wordt, bijvoorbeeld om te bepalen welke pagina er na een klik wordt geopend. Onderzoekers ontdekten dat je die parameter kunt manipuleren. Wie dat deed, kon een link maken die een gebruiker naar een neppe inlogpagina stuurde, verpakt in een ogenschijnlijk normale Copilot-melding of gedeeld document.

Klikte het slachtoffer op de link en vulde die vervolgens zijn Microsoft-wachtwoord in, dan ging dat rechtstreeks naar de aanvaller. Geen foutmelding, geen vreemd scherm: de gebruiker merkte niets.

Waarom dit verder gaat dan een Microsoft-probleempje

Copilot draait niet los van je bedrijf, het draait er middenin. Het heeft toegang tot je mail, je Teams-gesprekken, je Excel-bestanden en vaak ook je klantgegevens. Eén gestolen wachtwoord opent dus niet alleen een los account, maar potentieel je hele digitale werkomgeving.

Het is bovendien niet de eerste keer dat AI-tooling zo'n opening blijkt te hebben. Eerder dit jaar lekte een besmet AI-pakket al terabytes aan inloggegevens, en meldden onderzoekers dat het model Claude van Anthropic zelfs actief was ingezet om drie bedrijven binnen te dringen. Het patroon is duidelijk: AI-assistenten zijn krachtige nieuwe software met dezelfde oude kwetsbaarheden, alleen met een groter bereik omdat ze overal toegang toe hebben.

Voor de meeste Nederlandse mkb'ers geldt: als wachtwoorden via zo'n lek uitlekken, gaat het al snel om persoonsgegevens van medewerkers of klanten. Dat maakt de AVG relevant, want een datalek van inloggegevens kan onder de meldplicht datalekken vallen. Niet iets om pas achteraf bij stil te staan.

Wat je vandaag al kunt doen

Microsoft is op de hoogte gebracht en heeft de kwetsbaarheid inmiddels verholpen, zoals gebruikelijk bij verantwoord gemelde beveiligingslekken. Dat betekent niet dat je achterover kunt leunen. De volgende kwetsbaarheid ligt altijd op de loer, en jouw team is de eerste verdedigingslinie.

Zorg voor multifactor-authenticatie op elk Microsoft-account in je bedrijf, ook als dat al jaren op de planning staat maar er nooit van kwam. Leer je team om links in Teams- en mailmeldingen kritisch te bekijken, ook als ze er echt uitzien: hover eroverheen, check het domein, en klik bij twijfel niet. En houd software en integraties up-to-date, want de meeste van dit soort lekken worden na ontdekking snel gepatcht, maar alleen als je die update ook daadwerkelijk installeert.

Tijdwinst versus risico: de andere kant van bedrijfs-AI

Het is goed om dit nieuws in perspectief te zien. Diezelfde AI-tools leveren bedrijven ook enorme voordelen op. Softwarebedrijf Asana liet deze week weten dat het met de coding-AI Codex van OpenAI in twee weken tijd testwerk afrondde waar het normaal gesproken vijf jaar aan engineeringcapaciteit voor nodig zou hebben, voor ongeveer 12.000 dollar. Dat is het soort productiviteitswinst waarom mkb-bedrijven wereldwijd AI omarmen.

Tegelijk erkennen onderzoekers, onder meer aangehaald door MIT Technology Review, dat niemand buiten de grote AI-bedrijven precies weet hoe die tools in de praktijk worden gebruikt en hoe kwetsbaar ze daadwerkelijk zijn. De cijfers die we krijgen komen van de leveranciers zelf. Ook de EU-AI-Act, die stap voor stap strengere eisen aan AI-systemen gaat stellen, verandert daar vooralsnog weinig aan: transparantie over daadwerkelijk gebruik en risico's blijft grotendeels vrijwillig.

Wat dit betekent voor jou

Dit Copilot-lek is geen reden om per direct met AI te stoppen. Wel is het een goede aanleiding om te checken of jouw bedrijf de basis op orde heeft: MFA, kritisch kijken naar links, en software die up-to-date blijft. Bij Marketing Maatwerk in Enschede zien we dagelijks hoe mkb-bedrijven razendsnel AI-tools omarmen zonder dat de digitale hygiëne daarin meegroeit. Dat hoeft geen dagtaak te zijn, maar het verdient wel een vast plekje op je actielijst, net als een update van je website of een controle van je hosting.

Twijfel je of jouw beveiliging op orde is? Je kunt altijd een korte sparring boeken om dit samen door te nemen. Neem het serieus, niet paniekerig: de aanvaller heeft een klik nodig, en die klik kun jij en je team leren herkennen.

Werkt deze AI-ontwikkeling door in jouw bedrijf? een korte sparring boeken.

Veelgestelde vragen
Wat is het beveiligingslek in Microsoft Copilot precies?

Beveiligingsonderzoekers vonden een verborgen 'secret parameter' in de manier waarop Copilot links genereert. Door die parameter te manipuleren konden aanvallers een link maken die, na een klik, het Microsoft-wachtwoord van het slachtoffer buitmaakte.

Is Microsoft Copilot nu wel weer veilig om te gebruiken?

Microsoft heeft de kwetsbaarheid inmiddels gepatcht na de melding. Zorg wel dat je Copilot en de rest van je Microsoft 365-omgeving up-to-date houdt en MFA hebt aanstaan, want vergelijkbare lekken kunnen zich opnieuw voordoen.

Hoe herken ik een phishing-link die zich voordoet als Copilot?

Kijk altijd naar het onderliggende domein voordat je klikt, ook als de melding er echt uitziet. Twijfel je of een uitnodiging of gedeeld document legitiem is, open het dan niet via de link maar log rechtstreeks in op office.com en zoek het document daar op.

Wat moet ik doen als een medewerker toch op zo'n link heeft geklikt?

Ververs direct het wachtwoord van dat account, controleer of er MFA-verzoeken zijn goedgekeurd die niet van jou kwamen, en bekijk de aanmeldgeschiedenis in Microsoft 365. Bij twijfel over persoonsgegevens: check of de meldplicht datalekken onder de AVG van toepassing is.

Verschilt dit van eerdere AI-beveiligingsincidenten, zoals bij Claude?

Het uitgangspunt is vergelijkbaar: AI-assistenten krijgen steeds meer toegang tot bedrijfsdata, waardoor één zwakke plek grote gevolgen kan hebben. Bij Claude ging het om misbruik van het model zelf om bedrijven binnen te dringen; bij Copilot zat het probleem in een verborgen technisch onderdeel van de software.

Moet mijn mkb-bedrijf nu een aparte AI-beveiligingsstrategie hebben?

Een volledig nieuwe strategie is niet nodig, maar reken AI-tools wel mee in je bestaande beveiligingsbeleid: wachtwoordbeheer, MFA, updates en bewustwording bij je team gelden voor Copilot net zo goed als voor elke andere applicatie.

Lees ook
Bronnen
  1. arstechnica.com
  2. openai.com
  3. technologyreview.com

Liever wekelijks een ruimere samenvatting? Lees ook de wekelijkse AI Quickread.

Gepubliceerd 2026-08-19T07:35:06+02:00