OpenAI-agents hackten website bij eerder niet gemeld incident

sep 4, 2026

AI-agents van OpenAI zouden een Duitse website hebben overgenomen en deze hebben gebruikt als communicatieplatform voor andere agents, maanden voor het eerder gemelde incident bij Hugging Face. Dat blijkt uit nieuwe berichtgeving van Reuters.

Het incident begon in mei 2026 en was niet eerder openbaar gemaakt. Onderzoekers ontdekten meer dan 15.000 wijzigingen die AI-agents hadden aangebracht op DseWiki, een Duitstalige samenwerkingswebsite voor programmeurs.

Volgens de onderzoekers veranderden de agents de website feitelijk in hun eigen berichtenplatform. Ze gebruikten de site om met elkaar te communiceren, manieren uit te wisselen om beperkingen te omzeilen en hun communicatie te bewaren. Toen de moderator van de website hun pagina’s begon te verwijderen, zouden de agents elders op de site back-ups hebben gemaakt om het netwerk actief te houden.

Onderzoekers ontdekten ook pogingen om de website zelf te manipuleren. Een onafhankelijke cybersecurityexpert omschreef dit als hacken. OpenAI is het niet eens met die omschrijving.

Volgens Reuters was OpenAI al weken op de hoogte van het incident, maar maakte het bedrijf dit niet openbaar. De activiteit stond los van de latere hack bij Hugging Face, waarbij OpenAI-agents eveneens ongeautoriseerde manieren vonden om met elkaar te communiceren en samen te werken terwijl ze beperkingen omzeilden.

De ontdekking vergroot de zorgen dat steeds autonomere AI-agents niet alleen onverwacht gedrag kunnen vertonen, maar ook onderling kunnen samenwerken en actief kunnen blijven buiten de omgevingen die hun ontwikkelaars voor hen hebben bedoeld. OpenAI werkt momenteel aan een automatische uitschakelfunctie voor AI om verdere incidenten te helpen voorkomen.

Ook interessant