Twee nieuwtjes van 11 augustus die je als AI-gebruikende professional in Nederland raken: OpenAI bracht een officiële desktopapp uit voor Linux, en onderzoekers publiceerden een aanvalsmethode waarmee verborgen "chain-of-thought"-data uit grote taalmodellen valt te extraheren — inclusief wachtwoorden en API-sleutels.
ChatGPT-desktopapp voor Linux: eindelijk native
Wie op een Linux-werkstation werkt, zat tot nu toe vast aan de browser. Dat veranderde op 11 augustus: OpenAI lanceerde een officiële ChatGPT-desktopapp voor Linux in preview, vergelijkbaar met de bestaande versies voor Windows en macOS. De app combineert ChatGPT, ChatGPT Work en Codex in één native interface.
Ondersteunde distributies: Ubuntu 24.04 en 26.04 LTS, Debian 13, Fedora 43 en 44. Beschikbaar als .deb- en .rpm-pakket voor x64 en ARM64.
Let op: Computer Use — de functie waarbij het model je scherm bestuurt — is buiten de in-app browser niet beschikbaar in de Linux-versie. De app is closed-source en maakt verbinding met OpenAI's servers. Dat maakt de privacysituatie identiek aan de webversie: prompts en documenten verlaten je apparaat. Voor sectoren met strenge eisen aan gegevenslocatie — zorg, juridisch, financieel advies — verandert er dus niets ten opzichte van de browser.
Wie wél lokale verwerking wil, kijkt beter naar open modellen die je zelf kunt hosten, zoals het op 10 augustus verschenen Meta Muse Glimmer.
Bron: TechCrunch, 11 aug 2026 · Linuxiac
Reasoning traces-lek: API-sleutels gevonden in verborgen redeneerdata
Op 11 augustus publiceerde een internationaal onderzoeksteam (ELLIS Institute Tübingen, Max Planck Institute, MATS Research en Snyk) een kwetsbaarheid in de manier waarop OpenAI, Anthropic en Google versleutelde redeneerblokken terugsturen via hun API's.
Hoe werkt het? Moderne redeneermodellen — GPT-5.6, Claude Opus en Gemini 3 — bouwen intern een stap-voor-stap redeneerproces op voordat ze een antwoord geven. Providers versleutelen die "chain-of-thought" blokken en sturen ze terug aan de client, zodat developers ze in agentic workflows kunnen doorgeven. De onderzoekers ontdekten dat alle modellen binnen dezelfde modelfamilie dezelfde encryptiesleutel gebruiken: een blok dat van een krachtig model afkomstig is, kun je dus aanbieden aan een zwakkere variant en die ertoe brengen de onversleutelde inhoud te tonen.
Wat werd er gevonden? De onderzoekers analyseerden 6.708 publiek beschikbare agent-trajectbestanden en vonden 704 privacygevoelige artefacten — waaronder 62 live API-sleutels, 33 wachtwoorden en 24 toegangstokens. Claude Haiku 4.5 bleek het meest kwetsbaar; een eenvoudige prefix-response-techniek was voldoende. In versie 4.6 is die specifieke aanvalsvector inmiddels gedicht.
De betrokken providers hebben de melding ontvangen en geven aan de aanvallen te hebben geneutraliseerd.
Wat betekent dit voor AVG-compliance?
Als je een agentic workflow draait waarbij persoonsgegevens in het contextvenster terechtkomen — denk aan een HR-tool die cv's verwerkt of een juridische assistent die dossiers raadpleegt — dan kunnen die gegevens in theorie in de redeneerblokken zijn terechtgekomen en via deze methode zijn uitgelekt. Dat is een schending van de vertrouwelijkheidseis in de AVG.
Praktische stappen:
- Controleer of je agent-logs of trajectbestanden publiek toegankelijk zijn; zo ja, verwijder ze onmiddellijk.
- Vermijd het doorgeven van versleutelde redeneerblokken tussen verschillende modellen of sessies zonder noodzaak.
- Beoordeel of het incident in jouw systeem een meldingsplicht triggert bij de Autoriteit Persoonsgegevens (datalek binnen 72 uur melden bij ongeoorloofde toegang tot persoonsgegevens).
Voor het AVG-profiel van de betrokken modellen zie onze veiligheidspagina.
Bronnen: Cybersecurity News · Simon Willison, 11 aug 2026 · AI Governance Institute
Kort samengevat
| Nieuws | Datum | Actie voor jou |
|---|---|---|
| ChatGPT desktop voor Linux (preview) | 11 aug 2026 | Beschikbaar op Ubuntu/Debian/Fedora; privacy gelijk aan webversie |
| Reasoning traces-kwetsbaarheid (OpenAI, Anthropic, Google) | 11 aug 2026 | Controleer publieke agent-logs; overweeg AVG-meldplicht |
Bronnen: TechCrunch — ChatGPT Linux · Cybersecurity News — reasoning lek · Simon Willison · AI Governance Institute