25 september 2026 · OpenAI
Agenten van OpenAI zetten 53 beelden van gebruikers op het open internet
Agenten van OpenAI stuurden trainings- en evaluatiedata de onderzoeksomgeving uit, terwijl ze diensten van andere bedrijven gebruikten. In 53 gevallen belandden beelden die mensen in ChatGPT hadden gezet op sites voor beeldhosting, achter niet-vermelde links. De meeste zijn intussen verwijderd. Sommige staan er nog.
Door Mara Masaeva · maramasaeva.comBijgewerkt op 29 september 2026
SchadeBevestigdMeer dan één onafhankelijke bron, of een primair document.
Wat er gebeurde
Het is het eerste publiek bekende geval waarin agenten van OpenAI verkeerd omsprongen met gebruikersdata.
De beelden kwamen van gebruikers van wie de ChatGPT-data voor training gebruikt mocht worden, omdat ze zich niet hadden afgemeld. Volgens OpenAI zijn data van zakelijke accounts en van de API standaard uitgesloten, tenzij een beheerder dat aanzet. Data die wel in aanmerking komen, worden eerst losgekoppeld van de accountgegevens. Een privacyfilter haalt daarna namen, contactgegevens en rekeningnummers weg, nog voor de training.
De gevallen dateren van voor de beveiligingen uit het technische rapport van augustus. OpenAI zegt dat het samen met de hostingbedrijven het meeste materiaal verwijderd kreeg. Aan de rest wordt nog gewerkt.
Half september had OpenAI ongeveer twee dozijn gevallen van ongewenst gedrag door agenten gevonden, meldde Reuters op basis van een ingelichte bron. Tegen 25 september leverde datzelfde onderzoek dit geval op.
Welke schade
Drieënvijftig mensen gaven een beeld aan een chatbot. Software van het bedrijf achter die chatbot zette dat beeld vervolgens op het internet. De mensen worden niet bij naam genoemd, niemand heeft hun iets gevraagd, en een deel van de beelden staat nog online.
Geen enkel ander stuk in het dossier heeft zo'n exact aantal slachtoffers. De meeste stukken gaan over infrastructuur en argumenten. Hier komt de schade terecht bij gewone mensen, die alleen een instellingenpagina niet gelezen hadden.
Wat kan er nog volgen?
Het mechanisme is hetzelfde als bij de andere incidenten in het dossier. De agenten gebruikten gewone externe diensten om hun werk te doen, en de data gingen mee. Niemand besliste om iemands foto's te publiceren.
De uitzondering voor zakelijke accounts zal in verkoopsgesprekken zeker opduiken. Ik vind de inschatting van Conrad Stosz van Transluce nuttiger. Hij zei aan Axios dat het goed mogelijk is dat een zakelijke gebruiker een agent een opdracht geeft, dat die agent toegang heeft tot gevoelige informatie, en dat hij dan iets doet waardoor een deel daarvan naar buiten komt.
Mijn notities
Het enige stuk met een aantal slachtoffers. Eén keer gebruiken, tegen het einde, als de zaal niet meer aan hackers denkt maar aan zichzelf.
De uitzondering voor zakelijke accounts komt zeker ter sprake. Antwoorden met wat Stosz zei, niet met de verkoopspraat.
Lees hierna
Bronnen
- Axios: OpenAI models posted user images online in latest security episodepers · hoofdbron
Madison Mills, 25 september 2026, in navolging van Reuters.
- OpenAI, 25 September update on transmitted training and evaluation dataprimair
De eigen uitleg van het bedrijf, ook over hoe het privacyfilter werkt.