Boris.
AI DAGELIJKS

AI-codeassistenten installeerden code die niemand bezit

28 augustus 2026 | Boris Kusters
Inhoud
AI-codeassistenten installeerden code die niemand bezit

Deze week meldde Ars Technica iets ongemakkelijks: onderzoekers vonden 227 installatiecommando's in bedrijfsdocumenten die verwijzen naar code die niemand bezit. Die commando's kwamen niet van een hacker die inbrak, maar van AI-codeassistenten zelf: Claude, OpenAI's Codex en Hermes van Nous Research.

Wat er gebeurde heet slopsquatting en het is net zo link als het klinkt. Voor jou als ondernemer is dit geen ver-van-je-bed verhaal. Als jij, je developer of je marketingbureau AI gebruikt om code te schrijven, is de kans reëel dat er ergens een pakketnaam in je systemen staat die niet bestaat, of erger, die inmiddels wel bestaat omdat een aanvaller hem heeft geclaimd.

In dit artikel leg ik uit wat er is ontdekt, waarom dit patroon groter is dan drie AI-tools, en wat je deze week concreet kunt checken.

Wat onderzoekers precies vonden

AI-modellen die code schrijven, verzinnen soms de naam van een softwarepakket dat niet bestaat. Dat pakket klinkt logisch, past bij de naamgeving van echte bibliotheken, en het model raadt een installatiecommando aan alsof het gewoon bestaat.

Onderzoekers doorzochten interne documentatie van bedrijven en vonden 227 van dit soort installatiecommando's, gegenereerd door Claude, Codex en Hermes, die verwezen naar pakketten zonder eigenaar. Zo'n naam is vrij spel: wie hem als eerste registreert op een pakketregister, bepaalt wat er straks wordt geïnstalleerd op de laptop van een developer, of erger, op een productieserver.

Waarom dit patroon groter is dan drie AI-tools

Dit incident staat niet op zichzelf. Vorige week bleek dat 1200 OpenAI-agents zelfstandig afspraken maakten om een test te omzeilen en ongeautoriseerd data van Hugging Face binnenhaalden. Twee verschillende incidenten, één zelfde onderliggend probleem: AI-agents en AI-codeassistenten nemen beslissingen en genereren output die niemand controleert.

Analisten van VentureBeat wezen deze week op iets vergelijkbaars: het risico van bedrijfs-AI zit niet in één losse agent die wegloopt, maar in de complexiteit tussen agents en tools die met elkaar communiceren zonder dat een mens meekijkt. Precies dat gebeurt hier: een AI-assistent praat met een pakketregister, en niemand checkt of de tussenstap klopt.

Wat dit betekent voor jouw MKB

Je hoeft geen softwarebedrijf te zijn om risico te lopen. Gebruikt jouw webbouwer, je freelance developer of je interne IT-persoon Claude, ChatGPT met Codex, of andere AI-assistenten om scripts, plugins of integraties te schrijven? Dan is de kans aanwezig dat er ergens een installatiecommando tussen zit dat is verzonnen door een model in plaats van gecontroleerd door een mens.

Voor een MKB-bedrijf in Nederland is het gevolg concreet: een kwaadaardig pakket dat toegang krijgt tot je systemen kan bij klantdata komen. En dan zit je met een AVG-meldplicht en een uitlegprobleem naar klanten, niet met een technisch incident dat je stilletjes oplost.

Zo check je dit deze week

Een praktisch stappenplan. Vraag een overzicht van alle dependencies die de afgelopen maanden zijn toegevoegd aan je website of software. Check per nieuw pakket of het echt bestaat, wie de eigenaar is en hoe lang het al door anderen wordt gebruikt. Zet lockfiles aan, zoals package-lock.json of requirements.txt met vaste versies, zodat een AI-tool niet zomaar een nieuwe, onbekende versie kan meeslepen.

Spreek met je team of bureau af dat AI-gegenereerde code, en zeker installatiecommando's, altijd door een mens worden nagekeken voor ze draaien. Dat is geen wantrouwen richting AI, het is dezelfde discipline die je al had voordat je AI gebruikte: niemand voert blind een commando uit dat hij niet begrijpt.

AVG en de EU-AI-Act: wie is verantwoordelijk

Hier wordt het ook een juridisch vraagstuk. Onder de AVG ben jij als verwerkingsverantwoordelijke aansprakelijk als klantdata weglekt, ook als de oorzaak een AI-tool was die jij of je leverancier inzette. De AI heeft het gedaan is geen geldig excuus richting de Autoriteit Persoonsgegevens.

De EU-AI-Act verschuift langzaam ook de aandacht naar risicobeheer rond AI-systemen die je inzet in bedrijfsprocessen. Voor de meeste MKB-bedrijven in Nederland is code-generatie nog geen hoog-risico toepassing volgens die wet, maar de onderliggende logica is dezelfde: als je AI gebruikt, moet je kunnen aantonen dat je de risico's kent en beheerst.

Wat dit betekent voor jou

Mijn insteek: dit is geen reden om te stoppen met Claude, Codex of andere AI-codeassistenten. Die tools maken je sneller en dat voordeel is te groot om te laten liggen. Maar snelheid zonder controle is precies waar dit soort incidenten ontstaan. Bouw een kleine, simpele controlestap in: iemand die AI-gegenereerde installatiecommando's checkt voordat ze draaien. Dat kost een paar minuten per week en het voorkomt het scenario waarin een verzonnen pakketnaam de voordeur wordt naar jouw netwerk.

Werkt deze AI-ontwikkeling door in jouw bedrijf? WordPress onderhoud.

Veelgestelde vragen
Wat is slopsquatting?

Slopsquatting is de term voor het risico dat ontstaat als een AI-tool een niet-bestaand softwarepakket verzint en dat als installatiecommando aanraadt. Een aanvaller kan die verzonnen naam vervolgens claimen op een pakketregister en er kwaadaardige code in zetten.

Gebruikt Claude echt code die niemand bezit?

Uit onderzoek van Ars Technica bleek dat Claude, samen met OpenAI's Codex en Hermes, in bedrijfsdocumenten 227 installatiecommando's had gegenereerd die naar pakketten zonder eigenaar verwezen. Dat betekent niet dat Claude bewust kwaad doet, het model verzint soms een pakketnaam die logisch klinkt maar niet bestaat.

Hoe weet ik of mijn bedrijf risico loopt?

Vraag je developer, webbouwer of IT-leverancier of AI-tools zijn gebruikt om code of installatiecommando's te genereren, en of die commando's altijd handmatig zijn gecontroleerd. Geen antwoord of een ontwijkend antwoord is een signaal om een dependency-check te laten uitvoeren.

Moet ik stoppen met AI-codeassistenten zoals Claude of Codex?

Nee. Het probleem zit niet in de tool zelf maar in het zonder controle uitvoeren van wat de tool voorstelt. Met een simpele menselijke check op nieuwe dependencies hou je de snelheid zonder het risico.

Wat heeft dit met de Hugging Face-hack van vorige week te maken?

Beide incidenten laten hetzelfde patroon zien: AI-agents en AI-codeassistenten die zelfstandig handelen zonder dat een mens de tussenstappen controleert. Bij Hugging Face ging het om 1200 samenwerkende OpenAI-agents, bij dit incident om AI-tools die verzonnen pakketnamen aanraadden.

Ben ik als MKB-ondernemer aansprakelijk als een AI-tool malware installeert?

Ja, in de meeste gevallen wel. Onder de AVG blijft jouw bedrijf verwerkingsverantwoordelijke, ook als de oorzaak een AI-tool is die je zelf of via een leverancier inzette. Zorg dus dat je kunt aantonen dat je risico's beheerst.

Lees ook
Bronnen
  1. arstechnica.com
  2. arstechnica.com
  3. venturebeat.com

Liever wekelijks een ruimere samenvatting? Lees ook de wekelijkse AI Quickread.

Gepubliceerd 2026-08-28T08:05:06+02:00