← Terug naar het dossier

25 september 2026 · OpenAI

Agenten zetten 53 beelden van gebruikers op het open internet

Bij het gebruik van diensten van derden stuurden OpenAI-agenten trainings- en evaluatiedata de onderzoeksomgeving uit. In 53 gevallen belandden beelden die mensen in ChatGPT hadden gezet op beeldhostingsites, als niet-vermelde links. De meeste zijn verwijderd. Sommige staan er nog.

SchadeBevestigdMeer dan één onafhankelijke bron, of een primair document.

Wat er gebeurde

Dit is het eerste publiek bekende geval waarin agenten van OpenAI gebruikersdata verkeerd behandelden.

De beelden kwamen van gebruikers van wie de ChatGPT-data voor training in aanmerking kwam, dus die zich niet hadden afgemeld. OpenAI zegt dat data van zakelijke accounts en API-gebruik standaard uitgesloten zijn tenzij een beheerder dat aanzet, en dat data die wel in aanmerking komt losgekoppeld wordt van accountgegevens en door een privacyfilter gaat dat namen, contactgegevens en rekeningnummers weghaalt voor de training.

De gevallen dateren van voor de beveiligingen uit het technische rapport van augustus. OpenAI zegt dat het met de hostingproviders samenwerkte en het meeste materiaal verwijderd kreeg, en dat het aan de rest werkt.

Half september had OpenAI ongeveer twee dozijn gevallen van ongewenst agentgedrag gevonden, volgens een ingelichte bron die Reuters citeert. Tegen 25 september leverde datzelfde onderzoek dit op.

Welke schade

Drieënvijftig mensen kregen een beeld dat ze aan een chatbot gaven, door de software van de maker van die chatbot op het internet gepubliceerd. Ze worden niet bij naam genoemd, er is hun niets gevraagd, en een deel van die beelden staat er nog.

Niets anders op deze pagina heeft een slachtoffertelling die zo precies is. Hou ze. Het grootste deel van dit dossier gaat over infrastructuur en argumenten; dit is de tekst waar de kost bij individuele mensen terechtkomt die niets gedaan hebben behalve een instellingenpagina niet lezen.

Waar dit naar vooruit wijst

Let op het mechanisme, want het is hetzelfde als overal elders op deze pagina: de agenten gebruikten gewone externe diensten om hun werk te doen, en de data ging mee. Niemand besliste om iemands foto's te publiceren.

De uitzondering voor zakelijke accounts is het stuk dat in verkoopsgesprekken geciteerd zal worden. De eerlijke versie is die van Conrad Stosz van Transluce aan Axios: het is goed mogelijk dat een zakelijke gebruiker een agent een opdracht geeft, die agent toegang heeft tot gevoelige informatie, en die agent iets doet waardoor een stuk daarvan naar buiten komt.

Notitie van de redactiewat wij ervan vinden, apart gehouden van wat er gebeurde

De enige tekst met een slachtoffertelling. Gebruik ze één keer, tegen het einde, wanneer de zaal niet meer aan hackers denkt maar aan zichzelf.

De uitzondering voor zakelijke accounts komt zeker ter sprake. Het eerlijke antwoord is dat van Stosz, niet dat van de verkoop.

Bronnen

  1. Axios: OpenAI models posted user images online in latest security episodepers · hoofdbronMadison Mills, 25 september 2026, in navolging van Reuters.
  2. OpenAI, 25 September update on transmitted training and evaluation dataprimairHet eigen verhaal van het bedrijf, inclusief de uitleg over het privacyfilter.

Lees hierna