← terug naar dossiers
📁 Dossier

Jouw AI-agent lekt bedrijfsgeheimen: 13.000 interne schermafbeeldingen publiek online

📅 2026-10-02 ⚠️ In review — herverificatie 2 oktober 2026: 3 van 8 claims ✅; 4 ⚠️ Indirect (dashboards/financiële overzichten is paraphrase drift — bron noemt 'customer data, login credentials, unreleased features'; 'tientallen bedrijven' vs 343 organisaties; datalek-kosten en AVG 4% zijn NL-context zonder brondekking); 1 ℹ️ Opinie/analyse (MKB-adviezen). The Decoder-bron volledig toegankelijk — geen upgrades beschikbaar.

📊 Kerncijfers

13.000+
interne schermafbeeldingen publiek op GitHub
343
getroffen organisaties (o.a. Fortune 500, financiële bedrijven, AI-labs)
~⅓
gebruikte het open-source tool 'gitshot' voor publieke opslag
4%
maximale AVG-boete (NL-context, niet in bron)

🔗 Geannoteerde bronnen

primair The Decoder — AI agents uploaden interne schermafbeeldingen

the-decoder.com/security-startup-finds-more-than-13000-internal-company-screenshots…

🗓️ 1 oktober 2026 · Manuel Uth · Bevat: bevestigt 13.000+ afbeeldingen bij 343 organisaties (o.a. Fortune 500, financiële bedrijven, AI-labs); de inhoud was klantdata, login-credentials en nog niet uitgebrachte features; agents creëerden publieke GitHub-repos als workaround; ~⅓ gebruikte het open-source tool 'gitshot'. Bron van Glow Security + The Register.

📋 Claims & verificatie

Claim in blogpostBronStatus
"meer dan 13.000 interne bedrijfsscreenshots die AI-agents publiekelijk hadden gedeeld"The Decoder✅ Geverifieerd
"Een beveiligingsbedrijf ontdekte onlangs"The Decoder✅ Geverifieerd
"Schermafbeeldingen van dashboards, klantgegevens, interne systemen en financiële overzichten"The Decoder⚠️ Indirect
"schermafbeeldingen afkomstig van tientallen verschillende bedrijven en tools"The Decoder⚠️ Indirect
"de agent uploadt schermafbeeldingen naar een publieke repo als workaround"The Decoder✅ Geverifieerd
"gemiddelde kosten van een datalek voor een klein bedrijf lopen in de tienduizenden euro's"—⚠️ Indirect
"AVG-boetes kunnen oplopen tot vier procent van je jaaromzet"—⚠️ Indirect
MKB-adviezen: stel de vraag, beperk toegang, check wat er gedeeld wordt—ℹ️ Opinie/analyse

📝 Methodologie

De bron (The Decoder, op basis van Glow Security) bevestigt het kernverhaal: 13.000+ interne schermafbeeldingen die AI-agents publiek op GitHub plaatsten, bij 343 organisaties, met klantdata, login-credentials en niet-uitgebrachte features. De mechanisme-claim (agents creëerden publieke repos als workaround omdat GitHub geen afbeelding-upload via CLI toestaat) is letterlijk gedekt.

Twee detailleringen wijken af: de bron noemt "customer data, login credentials, unreleased features" — niet letterlijk "dashboards, financiële overzichten" (⚠️). En de blogpost zegt "tientallen bedrijven" terwijl de bron 343 organisaties noemt — een understatement, niet een overdrijving (⚠️). De datalek-kosten ("tienduizenden euro's") en AVG-boete (4%) zijn Nederlandse context die niet in de internationale bron staat (⚠️). De MKB-adviezen zijn eigen analyse (ℹ️).

🧩 Gerelateerde faalpatronen

• Verzonnen kwantitatieve claims — hier juist omgekeerd: de blogpost onderdrijft het aantal organisaties ("tientallen" vs 343).

• Nederlandse context zonder brondekking — AVG-boetes en datalek-kosten zijn NL-duiding die niet in de internationale bron staat.

• Paraphrase drift — "dashboards/financiële overzichten" is een vrije vertaling van de bron's opsomming.