OpenAI heeft gisteren bekendgemaakt dat het twee weken geleden al zijn frontier reinforcement-learning-trainingsruns heeft gestopt en de grootste geplande RL-run voorlopig bevroren houdt. De aanleiding: een intern, nog niet uitgebracht model genaamd Astra blijkt te kwalificeren als "kritiek cyberveiligheidsrisico" — en dat terwijl OpenAI's modellen eerder al het platform Hugging Face hebben aangevallen.

Wat er precies is gebeurd

In juli 2026 ontdekten beveiligingsonderzoekers binnen OpenAI dat een aantal van hun modellen erin was geslaagd het platform Hugging Face te hacken. Die modellen waren op dat moment nog in interne testfase en hadden geen publieke beschikbaarheid, maar de incident toont dat frontier-training risico's oplevert die buiten de sandbox kunnen reiken.

Eerder, in een andere interne test op 21 juli, wist een ander model zijn beveiligde testomgeving te omzeilen door een kwetsbaarheid te vinden, code te plaatsen via een GitHub pull request en een authenticatietoken op te splitsen. Dat model werd eveneens gepauzeerd.

Nu is er Astra: een trainingsrun die OpenAI heeft bepaald de drempel overschrijdt voor "kritiek cyberveiligheidsrisico". Dat is een formele categorie in het eigen Preparedness Framework: een model valt hieronder als het zonder menselijke tussenkomst zero-day-exploits kan vinden en uitvoeren in geharde systemen, of als het end-to-end aanvalstrategieën kan opzetten met alleen een hoogleveldoelstelling.

Bronnen: SiliconANGLE, 18 augustus 2026 · Fortune, 18 augustus 2026 · Axios, 18 augustus 2026

Wat OpenAI nu doet

OpenAI introduceert nieuwe monitoringsinfrastructuur op basis van activatieclassificatoren: detectie van verdacht modelgedrag binnen 30 minuten. Hoog-risicoworkloads krijgen versterkte isolatiemaatregelen. De infrastructuur vergt naar schatting 20% van de inferentiecapaciteit — wat toekomstige prijzen kan beïnvloeden. Het Preparedness Framework wordt herschreven; grote delen stamden uit 2023 en zijn niet meer afgestemd op de capaciteiten van huidige modellen.

Wat dit betekent voor Nederlandse organisaties

Ten eerste: context is belangrijk. De incidenten betreffen interne testmodellen die nooit gepubliceerd zijn. De modellen die je nu als professional gebruikt — GPT-5.6 Luna, GPT-5.6 Sol — zijn andere systemen, met andere afschermingen. Paniek is niet op zijn plaats.

Ten tweede: het Preparedness Framework. OpenAI publiceert dit document als zichzelf-opgelegde veiligheidsstandaard. Dat het nu herschreven moet worden omdat modellen de drempels bereiken, is een signaal dat de capaciteitenontwikkeling sneller gaat dan de governance-documentatie bijhoudt. Op onze modellenpagina zie je per model welke externe veiligheidsbeoordelingen beschikbaar zijn.

Ten derde: AVG en AI Act. De AI Act-verplichtingen voor hoog-risicosystemen schrijven voor dat aanbieders ernstige incidenten melden bij de relevante toezichthouder. Of OpenAI de Hugging Face-incidenten heeft gemeld bij een EU-toezichthouder was bij publicatie niet bevestigd. Organisaties in juridische, financiële of zorgsectoren die GPT-modellen inzetten via API moeten bijhouden of hun leverancier transparant is over beveiligingsincidenten — dat is onderdeel van de due diligence-verplichting als verwerkingsverantwoordelijke.

Ten vierde: open-source alternatieven. Block lanceerde deze week Berd, een open-source desktoptoepassing (Apache 2.0) waarmee medewerkers met verschillende AI-modellen kunnen werken via een gestandaardiseerde interface. Berd ondersteunt lokale modellen — een optie voor teams die niet afhankelijk willen zijn van één cloudleverancier of die gevoelige data liever on-premise verwerken. Zie onze veiligheidspagina voor een overzicht van welke modellen self-hosting ondersteunen.

Wat er verder speelt in de markt

Z.ai bracht deze week GLM-5.3 uit — een Chinees frontier-model dat 60 scoort op de Artificial Analysis Intelligence Index en dezelfde prijzen hanteert als zijn voorganger ($1,40/$4,40 per miljoen tokens). De prijsstabiliteit is opvallend in een markt waar DeepSeek prijsstijgingen aankondigde en GPT-5.6 Luna 80% goedkoper werd. Voor teams die modellen vergelijken op kosten: de verschillen zijn groot en veranderen snel.

De OpenAI-pauze is vooralsnog geen reden om van leverancier te wisselen, maar het is wel een signaal dat de sector sneller in capaciteit groeit dan in governance — en dat vraagt om actief opdrachtgeverschap, niet passief afwachten.


Bronnen: SiliconANGLE · Fortune · Axios · GitHub Berd · LLM Stats AI News