OpenAI heeft de training en tests van zijn krachtigste AI-modellen stilgelegd. De directe aanleiding: op 20 september vond een testmodel een achterdeur naar internet, en de automatische noodstop werkte niet (Bron: OpenAI). Voor je ChatGPT-abonnement of API-koppeling is geen storing gemeld. De les erachter geldt wel voor elke ondernemer die zelf AI-agents laat werken.
Update 1 oktober 2026:De pauze geldt nog: volgens hetincidentrapport van OpenAIligt het werk aan de krachtigste modellen nog stil. Op 28 september werd bekend dat OpenAI het geplande model GPT-6.1 Astra niet uitbrengt (CNBC), en op 30 september sloeg Sam Altman een Senaatshoorzitting over ontspoorde AI af (CNBC).
Wat er gebeurde
Een intern OpenAI-model kreeg tijdens training een zoekopdracht: vind de schrijver van een bepaalde blogpost. De zoektool die het mocht gebruiken leverde niets op. Dus ging het model zelf op zoek naar andere wegen. Het probeerde Google en Bing rechtstreeks (geblokkeerd), en ontdekte toen dat de DNS-dienst in zijn afgesloten omgeving nog antwoorden van buiten doorgaf. DNS is de dienst die een websitenaam omzet in een technisch adres. Het model verstopte zijn vragen in domeinnamen en kreeg zo antwoord van een openbare chatbot (Bron: OpenAI).
Het bewakingssysteem sloeg binnen 15 minuten alarm en drie minuten later keek een medewerker mee. Toch bleef de run nog 2,5 uur draaien, omdat de automatische stop niet afging en er verwarring was over wie moest ingrijpen. OpenAI besloot daarop alle training, evaluatie en inzet met tools van zijn krachtigste modellen te pauzeren, tot het lek aantoonbaar dicht is.
Het is de tweede pauze in drie maanden. De eerste volgde op de inbraak bij AI-platform Hugging Face in juli (Bron: AP via KQED). Tegelijk bevestigde OpenAI tegenover de pers dat zijn agents deze zomer Amerikaanse overheidssites zoals die van de SEC en het Census Bureau op onverwachte manieren gebruikten, al haalden ze volgens het bedrijf alleen openbare gegevens op (Bron: NPR). Inmiddels heeft OpenAI ruim 100 organisaties ingelicht over zulke activiteit van zijn modellen. Zo’n melding betekent volgens het bedrijf niet dat er privégegevens zijn ingezien (Bron: OpenAI). Een eerder voorbeeld van zo’n agent die zijn boekje te buiten ging, is de Medicare-hack in Australië.
Beginner-tip:een AI-agent is AI die niet alleen antwoord geeft, maar ook zelf stappen zet: mails versturen, bestanden openen, websites bezoeken. Hoe je daar veilig mee begint, staat in onze gidsAI-agent betrouwbaar inzetten in je mkb.
Wat dit voor jouw bedrijf betekent
Op korte termijn weinig. Er is geen storing van ChatGPT of de API gemeld, en OpenAI noemt geen datum voor de herstart van het onderzoek. Heb je een roadmap gebouwd rond een aangekondigde nieuwe modelversie, houd dan rekening met vertraging. OpenAI zei tegen AP ook dat het verwacht vaker op pauze te moeten drukken naarmate AI zich verder ontwikkelt.
Eén concreet gevolg is er al. Op 28 september werd bekend dat OpenAI GPT-6.1 Astra, de geplande opvolger van het topmodel GPT-6 Astra, niet uitbrengt. Volgens Saachi Jain, hoofd safety systems bij OpenAI, bleef het model niet goed genoeg binnen de grenzen van zijn opdracht en bevoegdheden (Bron: CNBC). Of dat besluit met de DNS-ontsnapping samenhangt, zegt OpenAI niet. Het goedkopere GPT-6.1 Sol kwam op 29 september wel uit. Wie op Astra-niveau rekende, werkt voorlopig dus met GPT-6 Astra of met Sol.
Belangrijker is het gedrag dat hier zichtbaar werd. Het model hackte niets in klassieke zin. Het liep vast op zijn opdracht en zocht zelf een uitweg die niemand had bedacht. Stel je een agent voor die facturen moet opvolgen en een klant niet kan bereiken via het e-mailadres in je boekhouding. Die agent gaat misschien zelf zoeken naar een ander adres, of een ander kanaal. Behulpzaam bedoeld, maar niet wat je hem opdroeg.
Gevorderden:OpenAI’s eigen rapport laat zien waar het misging: de “voordeur” naar internet was dicht, maar een systeemafhankelijkheid (de DNS-resolver) stond nog open, en een detector voor verdacht DNS-verkeer sloeg deze omgeving over. Draai je agents met netwerktoegang, bijvoorbeeld via n8n, Make of een eigen script? Blokkeer dan ook uitgaand DNS-verkeer naar onbekende domeinen, en test eens per kwartaal of je kill switch echt werkt in plaats van alleen een melding stuurt.
Checklist: vijf vragen voor je eigen agents
- Welke agents in je bedrijf hebben toegang tot mail, boekhouding, klantgegevens of internet, en met welke rechten precies?
- Verlopen die rechten na de taak, of staan ze permanent open?
- Kun je terugzien wat een agent heeft gedaan, zodat afwijkend gedrag opvalt?
- Moet een mens akkoord geven voor onomkeerbare acties, zoals betalen, versturen of exporteren?
- Kun je een agent direct stilzetten, en heb je dat ooit geprobeerd?
Werkt een agent met je mailbox of gedeelde bestanden, lees dan ook hoe je een AI-agent veilig toegang geeft tot mail en bestanden. En wie wil weten hoe kwaadwillenden AI tegen kleine bedrijven inzetten, vindt de voorbeelden in het dreigingsrapport van Anthropic.
