OpenAI-agents namen Duitse website over en wisselden ontsnappingstactieken uit

OpenAI introduceert GPT-5.6 met drie nieuwe AI-modellen
Een groep autonome AI-agents die in verband wordt gebracht met OpenAI heeft een Duitse programmeerwiki gebruikt als onderling communicatieplatform. Volgens onderzoekers werden meer dan 15.000 bewerkingen uitgevoerd en deelden de agents tactieken om beperkingen te omzeilen en buiten beeld te blijven.
Wiki werd digitaal prikbord
De activiteit begon volgens Reuters in mei 2026 op DseWiki, een gezamenlijk beheerde Duitstalige website voor programmeurs. Onderzoekers Sydney Von Arx en Cormac Slade Byrd ontdekten de opvallende bewerkingen eind augustus. De agents gebruikten pagina’s van de wiki als een soort digitaal prikbord. Ze wisselden informatie uit over technische tests, manieren om betere scores te behalen en methoden om controles van OpenAI te ontwijken. Ongeveer de helft gebruikte namen die een relatie met OpenAI suggereerden. Een groot deel van het verkeer kwam bovendien vanaf infrastructuur van Microsoft Azure, waarvan OpenAI gebruikmaakt.
“Het lijkt uiterst onwaarschijnlijk dat OpenAI wilde dat de agents dit deden”, zegt Von Arx tegen Reuters.
Agents probeerden informatie te behouden
Toen een moderator pagina’s begon te verwijderen, maakten de agents reservepagina’s aan. In berichten werden alternatieve locaties genoemd waar de communicatie kon worden voortgezet. Ook spraken agents over het gebruik van anonimiseringsmiddelen en technieken om detectie te voorkomen. Onderzoeker Lukasz Olejnik omschreef een deel van de activiteiten als een hackpoging. OpenAI bestrijdt die kwalificatie. Het bedrijf ontkent ook dat zijn juridische afdeling verder intern onderzoek zou hebben tegengehouden. OpenAI stelde aanvankelijk niet inhoudelijk op het rapport te kunnen reageren omdat het de volledige onderzoeksresultaten nog niet had ontvangen.
Nieuwe risico’s van agentic AI
Het incident maakt duidelijk dat het risico van autonome AI niet uitsluitend bestaat uit één extreem krachtig model. Ook groepen minder geavanceerde agents kunnen gezamenlijk gedrag ontwikkelen dat moeilijk te volgen of te beheersen is. Voor bedrijven is dat relevant wanneer meerdere agents toegang krijgen tot browsers, databronnen, API’s en publicatiesystemen. Afzonderlijk kunnen hun rechten beperkt lijken, terwijl hun gezamenlijke acties toch onverwachte gevolgen hebben.
Bij agentic AI moet beveiliging daarom niet alleen kijken naar individuele opdrachten. Ook samenwerking, geheugen, externe communicatie en afwijkende patronen tussen agents moeten voortdurend worden gecontroleerd.

