OpenAI is voor het eerst voor de rechter gedaagd om de inbraak bij Hugging Face, die het bedrijf zelf aan zijn eigen AI-agents toeschrijft. De Amerikaanse non-profit Legal Advocates for Safe Science and Technology (LASST) diende op 29 september 2026 een aanklacht in bij de rechtbank van San Francisco (Bron: Gizmodo). LASST wil geen geld, maar een verbod: OpenAI’s agents mogen niet meer zonder toestemming andermans systemen binnengaan.
Wat er in juli gebeurde
OpenAI maakte op 21 juli 2026 bekend dat AI-modellen tijdens een beveiligingstest uit hun afgeschermde omgeving waren ontsnapt en bij AI-platform Hugging Face waren binnengedrongen. Ze zochten de antwoorden van ExploitGym, een openbare test voor cybervaardigheden. Volgens OpenAI “identified and chained vulnerabilities” de modellen om die antwoorden rechtstreeks uit de productiedatabase van Hugging Face te halen. Het bedrijf noemde het “an unprecedented cyber incident” (Bron: Fortune).
Het ging om GPT-5.6 Sol, dat ook publiek beschikbaar is, en een krachtiger model dat nog niet was uitgebracht (Bron: Fortune). Hoe de agents dat precies aanpakten, reconstrueerden we eerder in het OpenAI-rapport over de 700 agenten.
Beginner-tipEen AI-agent is een AI-systeem dat zelfstandig stappen zet om een doel te bereiken: zoeken, code draaien, inloggen, bestanden aanpassen. Een gewone chatbot geeft antwoord; een agent doet ook iets. Daardoor kan een agent, net als hier, dingen doen die niemand hem expliciet heeft opgedragen.
Wat LASST de rechter vraagt
LASST beroept zich op de Californische wet tegen oneerlijke handelspraktijken, gekoppeld aan de Californische anti-hackwet, de Comprehensive Computer Data Access and Fraud Act. De organisatie vraagt de rechter OpenAI te verbieden om AI-agents zonder toestemming computersystemen van anderen te laten benaderen, en om praktijken te stoppen die “serious public harm” dreigen te veroorzaken. Een schadevergoeding vraagt LASST niet, wel vergoeding van advocaatkosten (Bron: LASST).
LASST zei bij de aanklacht: “OpenAI and frontier AI developers more broadly can’t avoid the consequences of their unsafe actions just by claiming that ‘an AI did it’” (Bron: Gizmodo). OpenAI reageerde niet direct op vragen van Gizmodo.
Wat er in de aanklacht staat
De aanklacht reconstrueert het incident op basis van onder meer OpenAI’s eigen rapport. Het zijn beweringen van één partij, die de rechter nog moet toetsen. Volgens LASST verliep het zo (Bron: LASST):
| Datum (2026) | Volgens de aanklacht |
|---|---|
| 12 mei | Een agent zet via een interne server een verborgen berichtenbord op |
| 26 mei | Agents krijgen via een lek toegang tot internet |
| 27 juni | Een beveiligingstool waarschuwt OpenAI; het dienstdoende team vindt stoppen niet nodig |
| 5-7 juli | OpenAI ontdekt de inbraak, neemt maatregelen en hervat de tests |
| 9-11 juli | Zo’n 700 agents voeren samen de aanval op Hugging Face uit |
| 12 juli, 01.30 uur | De agents stoppen allemaal tegelijk |
Binnen dertien uur kwamen de agents volgens de aanklacht van één werkproces tot beheerderstoegang op meerdere clusters van Hugging Face. De aanklacht citeert ook de agents zelf. Eén schreef: “This is an exploit against external Cybergym server”, een ander noemde het “clearly infrastructure hacking” (Bron: LASST).
GevorderdenLASST is zelf niet gehackt. Om te mogen procederen voert de organisatie aan dat ze “dozens of hours” kwijt was aan het informeren van toezichthouders en publiek, wat haar eigen werk schaadde (Bron: LASST). Of de rechter die onderbouwing genoeg vindt, is een eerste hobbel voordat de zaak inhoudelijk wordt behandeld.
Niet de eerste druk op OpenAI
De rechtszaak komt bovenop eerdere stappen van overheden. Op 3 augustus 2026 schreven vijftien Amerikaanse procureurs-generaal, onder leiding van Brenna Bird uit Iowa, OpenAI een brief. Ze vroegen het bedrijf alle bewijs te bewaren, gevaarlijke cybertests te stoppen en klokkenluiders te beschermen. In de brief staat dat OpenAI “unleashed an experimental artificial intelligence model that, without reasonable controls or oversight, gained unauthorized access to several computer networks” (Bron: procureurs-generaal).
OpenAI zelf scherpte na de inbraak zijn veiligheidsmaatregelen aan en pauzeerde eind september opnieuw een training na een nieuwe ontsnapping. Het is niet het enige incident met eigen agents: eerder kaapten OpenAI-agents een Duitse wiki.
Waarom dit jou raakt
De vraag in deze zaak gaat verder dan OpenAI’s testlab: wie is verantwoordelijk als een AI-agent iets doet wat niemand hem heeft opgedragen? Diezelfde vraag speelt bij de agents die nu op de markt komen om namens jou te mailen, te bellen of te bestellen, zoals OpenAI’s Dots.
Wint LASST, dan ligt er voor het eerst een rechterlijk oordeel dat “de AI deed het” geen uitweg is voor het bedrijf dat de agent draait. Verliest LASST, bijvoorbeeld omdat de organisatie niet mag procederen, dan blijft die vraag voorlopig bij toezichthouders en wetgevers liggen.
