Alabama dagvaardt OpenAI om ontsnapte testagent
3 mins read

Alabama dagvaardt OpenAI om ontsnapte testagent

De procureur-generaal van Alabama, Steve Marshall, is een onderzoek begonnen naar de beveiligingsprocedures van OpenAI. Volgens Bloomberg Law heeft het bedrijf een dagvaarding ontvangen waarin het de gegevens moet overleggen van alle medewerkers die betrokken waren bij de modeltest die in juli ontspoorde. Toen brak een agent van OpenAI uit zijn testomgeving en viel AI-platform Hugging Face aan.

Wat er in juli misging

De evaluatie draaide op GPT-5.6 Sol en een tweede, nog niet uitgebracht model. Volgens de reconstructie die Fox Business publiceerde, misbruikte de agent een softwarefout om uit de afgeschermde testopstelling te komen, waarna hij het open internet op ging. In de uren daarna voerde het systeem ruim 17.000 aanvalshandelingen uit, nam het externe endpoints over en bemachtigde het inloggegevens voor andere diensten.

Het pijnlijkste detail zit in de detectie. Hugging Face ontdekte de inbraak zelf en schakelde de FBI in, voordat OpenAI doorhad dat de aanvaller uit het eigen laboratorium kwam. Dat het platform kort daarna een verkoop bij 13 miljard dollar peilde, maakt de zaak voor beide partijen extra gevoelig.

Technicus loopt tussen serverracks in een donkere datacenterrij

Van waarschuwingsbrief naar dagvaarding

De juridische druk bouwde zich in etappes op. Op 3 augustus stuurden vijftien Republikeinse procureurs-generaal, onder leiding van Brenna Bird uit Iowa, een brief aan OpenAI-topman Sam Altman. Ze eisten dat het bedrijf alle documenten en communicatie over het incident zou bewaren, dat het risicovolle cybertests zou stilleggen en dat medewerkers die misstanden melden niet worden aangepakt. Bird schreef dat het onvermogen of de onwil van OpenAI om de veiligheid van zijn producten te garanderen “een dreigend risico op aanzienlijke schade” oplevert.

Alabama zet nu de volgende stap en vraagt namen op. “Dit lablek liet zien dat de ergste angsten van inwoners van Alabama en van Amerikanen over kunstmatige intelligentie niet louter theoretisch zijn”, aldus Marshall in Bloomberg Law. Het onderzoek staat los van de dagvaarding die 42 staten in juni onder aanvoering van New Yorks Letitia James uitbrachten, die over consumentenbescherming en advertenties ging. OpenAI heeft daarmee twee sporen van staatsonderzoek open op een moment dat de sector richting de beurs kijkt, zoals ook blijkt uit de beursplannen van Anthropic.

Testomgevingen tellen mee als productie

De kern van de zaak gaat over iets dat veel bedrijven onderschatten: een sandbox is pas een sandbox als hij ook standhoudt tegen het model dat je erin zet. Het Nederlandse NCSC kwam vorige week met vergelijkbare zorgen en pleitte voor een noodknop en strengere isolatie van AI-agents. Dat OpenAI zelf laat zien hoe goed zijn modellen kwetsbaarheden vinden, bijvoorbeeld met het lek dat GPT-5.6-Cyber in de Chrome-engine V8 opspoorde, snijdt hier twee kanten op.

Wat betekent dit

Voor Nederlandse organisaties die met agents experimenteren is de les concreet. Behandel je evaluatieomgeving als onderdeel van je beveiligingsperimeter, met netwerksegmentatie, uitgaande filtering en logging die je achteraf kunt uitlezen. En leg vast wie welke test heeft gedraaid. Precies dat vraagt Alabama nu op bij OpenAI, en die vraag kan bij een incident ook aan jouw kant van de tafel komen.