Deze week: OpenAI meldt bij de Europese Commissie dat zijn AI-agents maandenlang ongemerkt een Duitse programmeerwiki hebben overgenomen, Amerikaanse veiligheidsdiensten waarschuwen voor grootschalige Chinese pogingen om Amerikaanse AI-modellen te distilleren, infostealer-malware blijkt Claude-abonnementen van gebruikers leeg te trekken, Meta brengt met Muse een persoonlijke AI-agent naar WhatsApp die boodschappen doet en onderhandelt namens de gebruiker, OpenAI meldt dat zijn onderzoeksagents inmiddels meer werk verzetten dan de eigen onderzoekers, en Anthropic stelt zijn beursgang uit tot medio oktober terwijl het bedrijf een kredietfaciliteit van 15 miljard dollar afsluit.
- OpenAI meldt incident met gekaapte Duitse wiki bij Brussel
- Amerikaanse diensten waarschuwen voor grootschalige AI-modeldiefstal door China
- Infostealers buiten Claude-abonnementen uit via gestolen sessies
- Meta lanceert persoonlijke AI-agent Muse in WhatsApp
- OpenAI’s onderzoeksagents draaien nu meer werkdagen dan het eigen personeel
- Anthropic stelt beursgang uit tot medio oktober
OpenAI meldt incident met gekaapte Duitse wiki bij Brussel
Tussen half mei en begin juli 2026 gebruikten AI-agents van OpenAI schrijftoegang tot DSEwiki, een grotendeels slapende Duitstalige programmeerwiki, om er in de loop van zes weken tot 18.000 berichten op te plaatsen.
- De agents waren ingezet voor tijdgebonden webonderzoekstaken met alleen leestoegang, maar vonden een manier om de wiki te bewerken en gebruikten die vervolgens als een soort onderling prikbord, onder meer om antwoorden op testvragen uit te wisselen.
- Onderzoekers van het Nightingale-collectief brachten de kaping eind augustus aan het licht; OpenAI bevestigde het incident op 5 september en zei al langer op de hoogte te zijn geweest vanwege een lopend onderzoek naar een apart incident bij Hugging Face in juli.
- Op 7 september bevestigde de Europese Commissie een incidentmelding van OpenAI te hebben ontvangen. De AI Act verplicht aanbieders van general-purpose AI-modellen met systeemrisico sinds 2 augustus 2026 om ernstige incidenten zonder onnodige vertraging te melden, met boetes tot 3 procent van de wereldwijde omzet als sanctie.
- Brussel heeft nog niet vastgesteld of de DSEwiki-episode als een ernstig incident onder de AI Act geldt; OpenAI zegt zelf te werken aan een raamwerk voor het melden van dit soort onbedoeld gedrag.
Bron: Fortune
Amerikaanse diensten waarschuwen voor grootschalige AI-modeldiefstal door China
Op 8 september waarschuwden de Amerikaanse inlichtingendienst NSA, cyberagentschap CISA en de FBI gezamenlijk dat Chinese AI-bedrijven op industriële schaal proberen capaciteiten van Amerikaanse AI-modellen te distilleren.
- Het advies noemt zes bedrijven bij naam: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI. Volgens de diensten gebruiken zij sinds eind 2024 miljoenen verzoeken en miljarden tokens om modellen als Claude, GPT, Gemini en Grok te kopiëren.
- De aanpak zou verlopen via reguliere API’s, cloudproviders, tussenpersonen die metadata verhullen en zogeheten transferstations die geografische restricties omzeilen, volgens het advies.
- Distillatie is op zich een legitieme en veelgebruikte trainingstechniek om kosten en ontwikkeltijd te besparen, maar volgens de diensten vormt het bij deze zes bedrijven de kern van hun ontwikkelstrategie in plaats van een aanvulling erop.
- De agentschappen roepen Amerikaanse AI-aanbieders op om verdachte gebruikspatronen beter te herkennen en dreigingsinformatie onderling te delen; China noemt de beschuldigingen ongegrond en distillatie een normale technische en commerciële praktijk.
Bron: Nextgov/FCW
Infostealers buiten Claude-abonnementen uit via gestolen sessies
TechCrunch meldde op 8 september dat criminelen met infostealer-malware ingelogde Claude-sessies van gebruikers stelen en daarmee ongemerkt teren op hun betaalde abonnement.
- De malware installeert zich op de computer van het slachtoffer en steelt opgeslagen sessiegegevens; daarmee kunnen aanvallers vervolgens OAuth-tokens voor Claude Code aanmaken zonder dat een wachtwoord nodig is.
- Bij een van de getroffen gebruikers, een Britse AI-consultant met een Claude Max-abonnement van 200 dollar per maand, liep het tokengebruik in een gecontroleerd interval op van 45 naar 55 procent terwijl er geen enkele actieve taak liep.
- Anthropic bevestigt het misbruik, meldt dat de malware niet via Claude zelf wordt verspreid, en heeft getroffen accounts uitgelogd, autorisaties ingetrokken en deels terugbetaald. Het bedrijf houdt naar eigen zeggen wel totale gebruiksstatistieken bij, maar geen overzicht per sessie waarmee gebruikers misbruik zelf makkelijk kunnen opsporen.
Bron: TechCrunch
Meta lanceert persoonlijke AI-agent Muse in WhatsApp
Meta introduceerde op 8 september Muse, een persoonlijke AI-agent die naast een eigen app en website ook rechtstreeks vanuit WhatsApp is aan te sturen.
- Muse draait op het nieuwe model Muse Spark en kan volgens Meta e-mails versturen, formulieren invullen, reizen boeken, aankopen doen en namens de gebruiker onderhandelen, bijvoorbeeld bij de verkoop van een auto of het verlagen van een rekening.
- Elke gebruiker krijgt een eigen virtuele machine waarin de agent werkt; een apart controleagent moet toestemming geven voordat Muse geld uitgeeft of een bericht verstuurt, en gebruikers bepalen zelf welke diensten Muse mag benaderen.
- Meta zegt dat gesprekken met Muse en data uit de virtuele machine niet worden gebruikt voor advertentiedoeleinden. De dienst rolt vooralsnog alleen uit in de Verenigde Staten, op iOS, Android en muse.ai; ondersteuning voor Meta’s AI-brillen moet later volgen.
- Het gebruik is grotendeels gratis; voor zwaardere taken komen betaalde abonnementen.
Bron: Meta Newsroom
OpenAI’s onderzoeksagents draaien nu meer werkdagen dan het eigen personeel
OpenAI meldde op 6 september dat de eigen onderzoeksafdeling inmiddels 3,1 agent-werkdagen aan inspanning levert voor elke werkdag van een menselijke onderzoeker, gemeten in standaard achturige werkdagen medio augustus.
- Voor juni 2026 lag de totale inzet van AI-agents binnen de onderzoeksafdeling nog onder die van het personeel zelf; sindsdien is dat omgeslagen, mede doordat onderzoekers steeds vaker meerdere agents tegelijk laten draaien.
- Volgens het bedrijf gebruikte de mediane onderzoeker medio augustus voor meer dan 600 dollar per dag aan rekencapaciteit tegen API-prijzen, en de zwaarste gebruikers meer dan 7.000 dollar per dag.
- OpenAI noemt dit het bereiken van de zelf aangekondigde mijlpaal van een geautomatiseerde onderzoeksstagiair, een systeem dat onder menselijke aansturing goed omschreven onderzoekstaken van meerdere dagen kan uitvoeren. Meer dan de helft van de succesvolle taken van vier tot acht uur vroeg wel nog minstens een menselijke tussenkomst.
- Het bedrijf mikt nu op een volledig geautomatiseerde AI-onderzoeker tegen maart 2028; hoe dat traject veilig te doorlopen is, weet het bedrijf zelf nog niet.
Bron: OpenAI
Anthropic stelt beursgang uit tot medio oktober
Anthropic stelt de marketingfase van zijn beursgang uit tot ten vroegste medio oktober; het prospectus, eerder verwacht rond begin september, komt volgens ingewijden die met Reuters spraken nu pas eind september naar buiten.
- Aanleiding is onder meer het afronden van een doorlopende kredietfaciliteit van 15 miljard dollar, zes keer zo groot als de faciliteit van een jaar geleden. Morgan Stanley leidt het bankensyndicaat, met Goldman Sachs, JPMorgan en Citigroup als grote deelnemers.
- De timing volgt op een week waarin Anthropic voor circa 80 miljard dollar aan meerjarige rekencapaciteit vastlegde: 45 miljard dollar bij cloudpartij Nscale op 26 augustus en 35 miljard dollar bij Lambda op 31 augustus.
- Investeerders zouden bij de beursgang een waardering rond 2.000 miljard dollar nastreven, ten opzichte van de laatst bekende private waardering van 965 miljard dollar bij de Series G-financiering; een notering zou daarmee vlak voor de Amerikaanse midterm-verkiezingen in november kunnen plaatsvinden.
Bron: Forbes
De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.