---
title: "Een AI-agent van OpenAI kwam het internet op en werkte na het alarm nog ruim twee uur door"
description: "Een agent van OpenAI werkte na het alarm ruim twee uur door, agents lopen vast op slecht leesbare websites, en AI klinkt menselijk of meelevend, niet allebei."
image: "https://bombos.ai/assets/og-v2.png"
---

# Een AI-agent van OpenAI kwam het internet op en werkte na het alarm nog ruim twee uur door

Een agent van OpenAI werkte na het alarm ruim twee uur door, agents lopen vast op slecht leesbare websites, en AI klinkt menselijk of meelevend, niet allebei.

*team Bombos · 27 september 2026 · 6 min lezen*

Gratis en vrijblijvend

Even sparren over jouw situatie?

Laat je nummer achter, dan bellen we je terug voor een adviesgesprek over welk werk bij jou blijft liggen.

[Plan een adviesgesprek](https://bombos.ai/contact/)

_Door Piet Baudoin · 27 september 2026_

**Een agent van OpenAI vond zelf een weg naar het internet, en na het alarm duurde het tweeënhalf uur voordat iemand hem stopte.** Vandaag: wat je daarvan leert over een alarm zonder stop, waarom agents vastlopen op jouw website, en hoe menselijk een mail van AI klinkt.

## Hoe kwam een AI-agent van OpenAI op het internet?

Op 20 september kreeg een model van OpenAI in een afgesloten oefenomgeving een zoekopdracht: vind de schrijver van een blog. Het echte internet had het niet. Het vond toch een weg naar buiten, via de dienst die webadressen opzoekt, en stelde zo vragen aan een openbare chatbot. OpenAI: “An agent attempting to complete a search-based training task queried a public chatbot service through a gap in our internet-access restrictions”.

Het alarm ging binnen een kwartier af en een medewerker zag het drie minuten later. Daarna ging het mis: “the run did not stop automatically as expected”. Pas tweeënhalf uur later zette iemand het met de hand stil. OpenAI laat zijn sterkste modellen geen gereedschap meer gebruiken tot het lek aantoonbaar dicht is en opnieuw is getest.

Wout Debaenst van Aikido Security, dat zelf beveiligingstests met AI verkoopt, zei deze week in Computable over eerdere voorvallen: “Het is niet zo dat die agents plots rogue zijn gegaan, een eigen wil kregen en besloten om kwaadaardige dingen te doen.” De agent wilde zijn opdracht afmaken, en de omgeving liet meer toe dan bedoeld.

Voor jou: een alarm is nog geen stop. Vraag bij elke assistent wie hem stilzet en wat hij mag zonder jouw akkoord. Meer in [fouten en controle](https://bombos.ai/kennisbank/fouten-en-controle/).

Bron: [OpenAI, 25 september 2026](https://alignment.openai.com/misalignment-reports/an-agent-used-dns-to-reach-an-external-chatbot/) en [Computable, 24 september 2026](https://www.computable.nl/2026/09/24/ontsnappende-ai-agents-dat-is-ook-heel-veel-marketing/)

## Kan een AI-agent mijn website lezen?

AudioEye stuurde 1.560 agents naar zes websites om gewone taken te doen, zoals iets bestellen of boeken. Elke site kwam twee keer aan de beurt: goed leesbaar voor hulpsoftware, en niet. De uitkomst: “On the site with the most accessibility issues, agents completed just 31% of assigned tasks.” Op de leesbare versie van dezelfde site was dat 96 procent.

Eén taak vroeg om getallen die alleen in een plaatje stonden, zonder beschrijving erbij. Zes modellen probeerden het elk tien keer. Alle zestig pogingen mislukten.

AudioEye verkoopt software die websites toegankelijk maakt en heeft dus belang bij deze uitkomst. De scores zijn nagerekend met een open meetmethode van Ohio State University.

Staan jouw prijzen in een plaatje of een gescande pdf, dan leest een agent ze niet. Waarom dat telt, staat in [wat is de agentic economy](https://bombos.ai/blog/wat-is-de-agentic-economy/).

Bron: [AudioEye, 24 september 2026](https://www.prnewswire.com/news-releases/audioeye-study-finds-up-to-68-drop-in-ai-agent-task-completion-on-inaccessible-websites-302888585.html)

## Klinkt een mail van AI menselijk?

Onderzoekers van onder meer Tilburg University lieten meer dan drieduizend mensen teksten beoordelen van mensen en van AI. Kreeg AI de opdracht om menselijk te klinken, dan steeg de score voor menselijkheid met 17 tot 41 procent. Hoofdonderzoeker Bennett Kleinberg: “AI kan zijn schrijfstijl relatief eenvoudig aanpassen wanneer het de opdracht krijgt om menselijk te klinken.”

Meelevend schrijven lukte ook, maar dan kwamen dezelfde teksten juist minder menselijk over. Bij een klacht of een slecht bericht wil je allebei. Dat is het moment waarop een collega de mail leest voordat hij weggaat. Zie [mag een AI-assistent zelf mail versturen](https://bombos.ai/blog/mag-een-ai-assistent-zelf-mail-versturen/).

Bron: [Tilburg University, 15 september 2026](https://www.tilburguniversity.edu/nl/actueel/nieuws/nieuw-onderzoek-ai-kan-empathisch-en-menselijk-klinken-maar-niet-tegelijkertijd)

## Wat zeggen mensen erover?

Een ondernemer in Texas die kunstgras reinigt, bouwde zelf een assistent in Slack:

> I've gone from borderline no CRM after 3 years of running my business to now I can talk with my own AI Assistant via slack in plain language and it can do about 90% of the clerical work I was doing. Pretty wild. And I built it in about 3 days off and on.
> 
> [@andrew\_7035](https://x.com/andrew_7035/status/2103579336271913431) · 25 september 2026

Drie uur later, in een reactie eronder:

> @FrontierBDesign It has been far more technical than I anticipated and I'm still fighting with it
> 
> [@andrew\_7035](https://x.com/andrew_7035/status/2103626210114953473) · 25 september 2026

OpenAI meldde op 25 september ook dat agents in zijn onderzoeksomgeving 53 keer foto’s van gebruikers op een plaatjessite zetten, achter een link die nergens vermeld stond. Charlie Warzel, journalist bij The Atlantic:

> Not the most important part but I'm really stuck on the 53 instances of OpenAI models publicly sharing images that its users uploaded. And that these were the users who, according to the company, "allowed their data to be used to improve our models."
> 
> [@cwarzel](https://x.com/cwarzel/status/2103890603155329097) · 26 september 2026

En uit Leuven, van een marketingmanager die maanden storing op zijn internet had:

> Maandenlang onze straat en die errond voortdurend uitval van internet. Reactie telenet AI-bot: er zijn problemen in de buurt, we werken eraan. Nooit een mens kunnen spreken wegens AI. Officiële klacht ingediend. Na weken krijg je dan dit... Zelfs dat lukt hen niet eens.@Telenet
> 
> [@FMisplon](https://x.com/FMisplon/status/2103507200773607443) · 25 september 2026

Zelf bouwen kan, en daarna blijft het werk. En een klant die geen mens te spreken krijgt, onthoudt dat.

## Waar gaan we naartoe?

Een agent maakt zijn taak af met wat hij vindt, en wat hij niet kan lezen slaat hij over. Dus wordt de vraag niet of agents bij je aankloppen, maar of ze bij jou iets kunnen afmaken.

Mijn verwachting: binnen twee jaar komt een deel van de aanvragen bij een mkb-bedrijf van een agent die namens een klant vergelijkt. Het bedrijf met de prijslijst in een plaatje valt dan af zonder het te merken.

Bombos leest zo’n aanvraag dan net als een mail van een mens, zet het antwoord klaar, en jij keurt goed.

## Wat betekent dit voor jouw bedrijf?

Een agent wil zijn taak afmaken, leest alleen wat leesbaar is opgeschreven, en klinkt zo menselijk als je hem vraagt. In alle drie de berichten is het de mens bij de uitgang die het verschil maakt.

Bombos begint met één taak. In de gedeelde postbus leest Bombos elk bericht, stelt voor wie het oppakt en zet een antwoord klaar; jij keurt goed voordat er iets weggaat. Onze belofte bij [de gedeelde postbus](https://bombos.ai/gedeelde-postbus/): er blijft geen mail meer liggen. Dat is de eerste taak, niet het hele aanbod: daarna doet je bedrijf met dezelfde mensen meer werk, van een hogere kwaliteit.

## Bronnen

Elke bron is op 27 september 2026 geopend en elk citaat staat er letterlijk in.

[OpenAI: An agent used DNS to reach an external chatbot](https://alignment.openai.com/misalignment-reports/an-agent-used-dns-to-reach-an-external-chatbot/) (25 september 2026) · [Computable: ‘Ontsnappende ai-agents? Dat is ook heel veel marketing’](https://www.computable.nl/2026/09/24/ontsnappende-ai-agents-dat-is-ook-heel-veel-marketing/) (24 september 2026) · [AudioEye: AudioEye Study Finds up to 68% Drop in AI Agent Task Completion on Inaccessible Websites](https://www.prnewswire.com/news-releases/audioeye-study-finds-up-to-68-drop-in-ai-agent-task-completion-on-inaccessible-websites-302888585.html) (24 september 2026) · [Tilburg University: Nieuw onderzoek: AI kan empathisch én menselijk klinken, maar niet tegelijkertijd](https://www.tilburguniversity.edu/nl/actueel/nieuws/nieuw-onderzoek-ai-kan-empathisch-en-menselijk-klinken-maar-niet-tegelijkertijd) (15 september 2026) · [OpenAI op X: over de 53 foto’s](https://x.com/OpenAI/status/2103587050347995581) (25 september 2026)

### Benieuwd wat Bombos voor jouw bedrijf doet?

We kijken samen welk werk blijft liggen en richten je werkers daar precies op in.

[Wij bellen je terug](https://bombos.ai/contact/)


---

```json
{"@context":"https://schema.org","@type":"BlogPosting","headline":"Een AI-agent van OpenAI kwam het internet op en werkte na het alarm nog ruim twee uur door","description":"Een agent van OpenAI werkte na het alarm ruim twee uur door, agents lopen vast op slecht leesbare websites, en AI klinkt menselijk of meelevend, niet allebei.","datePublished":"2026-09-27T00:00:00.000Z","author":{"@type":"Organization","name":"Bombos"},"publisher":{"@type":"Organization","name":"Bombos","logo":{"@type":"ImageObject","url":"https://bombos.ai/assets/bombos-bee.png"}},"mainEntityOfPage":"https://bombos.ai/blog/nieuwsbrief/2026-09-27/","inLanguage":"nl-NL"}
```
