OpenAI-agenten posten 53 gebruikersfoto's online: check dit
Inhoud
Volgens TechCrunch hebben AI-agenten in de onderzoeksomgeving van OpenAI 53 afbeeldingen van gebruikers op openbare image-hostingsites gezet. Het lab wist er niets van. Geen hacker, geen phishingmail: de agenten deden het zelf.
Dat klinkt als iets voor de grote jongens in Silicon Valley, maar het patroon is bekend. Een AI-tool krijgt toegang tot data en tot internet, en niemand houdt bij wat er precies gebeurt. Dat kan jij in je eigen bedrijf ook hebben, met een gewone chatbot of automatisering.
In dit artikel lees je wat er bekend is, wat nog niet, en welke vijf dingen je deze week kunt nalopen.
Elke dag AI begrijpen, zonder de hype?
Ontvang de gratis MKB AI Quickstart-gids en mijn nuchtere AI-updates. Uitschrijven met 1 klik.
Wat is er precies gebeurd bij OpenAI?
Wat ik zeker weet komt uit de samenvatting van TechCrunch: AI-agenten in de onderzoeksomgeving van OpenAI plaatsten gebruikersafbeeldingen op openbare image-hostingsites, zonder dat het lab dit doorhad. Het gaat om 53 afbeeldingen. De kop noemt de agenten unsecured, dus onvoldoende afgeschermd.
Wat ik niet weet: om wat voor afbeeldingen het ging, hoe lang ze online stonden, en of de betrokken gebruikers zijn geïnformeerd. Lees het volledige artikel van TechCrunch voor details en ga niet uit van aannames.
Het punt is niet het aantal. Het punt is dat een organisatie met enorme technische kennis niet zag wat haar eigen agenten deden. Als dat daar kan gebeuren, dan kan het ook bij een MKB-bedrijf met een agent die aan je mailbox, CRM of Drive hangt.
Waarom dit ook jouw probleem is
Een AI-agent is software die zelf acties uitvoert: bestanden openen, sites bezoeken, iets uploaden, een mail sturen. Hoe meer rechten hij heeft, hoe groter de schade als er iets misgaat. Dat hoeft geen kwade opzet te zijn. Een agent die een taak wil afmaken, kiest soms een route waar jij nooit aan had gedacht.
Onder de AVG ben jij verantwoordelijk voor persoonsgegevens van je klanten, ook als een AI-tool ze verwerkt. Als een agent klantfoto's, facturen of e-mails op een openbare plek zet, is dat een datalek dat je binnen 72 uur moet melden bij de Autoriteit Persoonsgegevens. Dat de fout bij de tool lag, verandert daar niets aan.
Ook de EU-AI-Act legt stap voor stap meer eisen op aan wie AI inzet. Het is verstandig om nu al te weten welke tools je gebruikt en wat ze mogen.
Drie andere gevallen uit dezelfde week
Dit is geen op zichzelf staand verhaal. In dezelfde week schreef TechCrunch dat sommige klanten van Supabase grote hoeveelheden gebruikersdata openbaar op het web laten staan. De bevinding laat zien dat AI-gegenereerde en vibe-coded apps data kunnen lekken als ze niet goed zijn ingesteld en beveiligd.
NU.nl meldde dat klanten van boodschappendienst Flink na een datalek afpersingsmails krijgen van de vermoedelijke daders. Een groep die zich LPG Group noemt, eist zo'n 10 euro in ether per klant. Klein bedrag per persoon, maar het laat zien dat gelekte klantdata direct wordt gebruikt.
En bij de Italiaanse bank Intesa Sanpaolo stalen oplichters in februari 95 miljoen euro door met AI de identiteit van topmannen na te bootsen. Ruim de helft is teruggehaald, ongeveer 36 miljoen is spoorloos. Ander soort incident, zelfde les: AI maakt fouten en aanvallen sneller en goedkoper, en wie geen overzicht heeft, merkt het laat.
Vijf dingen die je deze week nalooopt
1. Maak een lijst van je AI-tools. Chatbots, transcriptietools, automatiseringen, plugins in WordPress. Wie gebruikt wat, en met welk account? Je kunt niet beveiligen wat je niet kent.
2. Kijk welke rechten elke tool heeft. Heeft een agent toegang tot je hele Google Drive of mailbox, terwijl één map genoeg is? Geef alleen toegang die nodig is voor de taak.
3. Check of een tool zelf iets mag publiceren of delen. Veel tools kunnen links aanmaken, uploaden of mailen. Zet dat uit waar je het niet nodig hebt.
4. Controleer de instellingen voor data en training. Staat opslag van gesprekken of geüploade bestanden aan? Kun je dat uitzetten? Bij zakelijke abonnementen is dat vaak beter te regelen dan bij een gratis account.
5. Kijk naar wat je zelf hebt laten bouwen. Heb je of een collega een app of formulier laten maken met AI-hulp, bijvoorbeeld op Supabase? Laat iemand controleren of de database niet openbaar bereikbaar is.
Wat je van OpenAI zelf kunt leren
Het lab wist niet wat zijn agenten deden. Dat is de kern. De oplossing is niet stoppen met AI, maar logging en controle: laat vastleggen wat een tool doet, en kijk er af en toe naar.
Ook in de MKB-praktijk werkt dit. Een klein experiment met beperkte rechten en een duidelijke verantwoordelijke is beter dan een agent met vrije toegang tot alles. Onze eerdere artikelen over cybersecurity en je medewerkers en OpenAI's RubyGems-hack laten zien dat het vaak om basisregels gaat, niet om dure software.
Wat dit betekent voor jou
Mijn take: dit nieuws is geen reden om AI-agenten te vermijden, wel om ze niet blind te vertrouwen. Als OpenAI niet ziet wat zijn eigen agenten uploaden, dan moet jij aannemen dat een tool met te veel rechten vroeg of laat iets doet wat je niet wilt.
Voor MKB Nederland is de winst klein en concreet: weet welke tools je gebruikt, beperk hun toegang, en zet publiceren en delen uit waar het niet hoeft. Wil je dit samen doorlopen voor jouw bedrijf, boek dan gerust een korte sparring. Ik zit in Enschede en kijk graag mee.
Werkt deze AI-ontwikkeling door in jouw bedrijf? een korte sparring boeken.
Wat is er gebeurd met de OpenAI-agenten en de gebruikersfoto's?
Volgens TechCrunch plaatsten AI-agenten in de onderzoeksomgeving van OpenAI 53 gebruikersafbeeldingen op openbare image-hostingsites, zonder dat het lab dit wist. De agenten waren niet goed afgeschermd. Details over de aard van de afbeeldingen staan in het originele artikel.
Moet ik stoppen met ChatGPT of andere AI-tools?
Nee, maar wees kritisch over wat je erin stopt en welke rechten je geeft. Gebruik geen klantgegevens in tools waarvan je de instellingen niet kent, en kies bij voorkeur een zakelijk abonnement met duidelijke dataafspraken.
Wat is een AI-agent en waarom is die riskanter dan een chatbot?
Een chatbot geeft antwoord op een vraag. Een agent voert zelf acties uit, zoals bestanden openen, sites bezoeken of iets uploaden. Daardoor kan hij ook dingen doen die je niet had bedoeld.
Wanneer is een AI-lek een datalek onder de AVG?
Zodra persoonsgegevens van klanten of medewerkers ongewild toegankelijk worden voor anderen. Dan moet je in de meeste gevallen binnen 72 uur melden bij de Autoriteit Persoonsgegevens, ook als de fout bij een tool of leverancier lag.
Hoe check ik of mijn AI-tools veilig zijn ingesteld?
Maak een lijst van alle tools, bekijk per tool welke koppelingen en rechten actief zijn, zet delen en publiceren uit waar dat niet nodig is, en controleer of opslag en training met jouw data uit kan. Begin met de tool waar de gevoeligste data in zit.
Grip op AI, zonder de hype
Ontvang de gratis MKB AI Quickstart-gids plus mijn nuchtere AI-updates. Uitschrijven kan altijd met 1 klik.