# Onderzoekers vonden verborgen datakanaal in ChatGPT; lek inmiddels gesloten

In een proef werden Gmail-gegevens doorgestuurd. De betrokken dienst is buiten gebruik.

- Canonieke URL: https://ngnews.nl/artikel/onderzoekers-vonden-verborgen-datakanaal-in-chatgpt-lek-inmiddels-gesloten
- Gepubliceerd: 2026-09-08T21:42:18Z
- Rubriek: Tech
- Uitgever: Nxt

![AI-illustratie van twee gescheiden archiefdozen en een afgesloten verbindingskanaal.](https://ngnews.nl/web/images/nxt-c7236f6954f77c0beb5d.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

## Een proef met twee accounts

Check Point Research beschrijft op 8 september een proef waarbij ChatGPT e-mailgegevens uit een gekoppeld Gmail-account doorgaf aan een ander account. Een gedeelde interne softwaredienst vormde een onverwachte verbinding tussen de afgeschermde uitvoeromgevingen. De publicatie beschrijft een demonstratie door onderzoekers, geen aangetoonde aanval op klanten.

Bronnen bij deze passage: [1. Check Point Research](https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/)

## Verborgen instructie

De proef begon met een gedeeld gesprek waarin een kwaadaardige instructie zat. Een gewoon vervolgbericht activeerde vervolgens de verborgen taak. Welke gegevens bereikbaar waren, hing af van de apps en rechten in die sessie. De zichtbare reactie bleef normaal; alleen een klein label liet de Gmail-actie zien.

Bronnen bij deze passage: [1. Check Point Research](https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/)

## Kanaal al verdwenen

Volgens Check Point werkte het kanaal bij afronding van het rapport niet meer. OpenAI bevestigde aan de onderzoekers dat de betrokken interne dienst was uitgefaseerd.

Bronnen bij deze passage: [1. Check Point Research](https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/)

## Wat apprechten betekenen

OpenAI legt in zijn documentatie uit dat ChatGPT onder de standaardinstelling informatie uit gekoppelde apps mag lezen zonder voorafgaande bevestiging. Voor handelingen met grotere gevolgen kan wel toestemming nodig zijn. Voorbeelden zijn een bericht versturen, informatie verwijderen of toegangsrechten wijzigen. Alleen lezen betekent dus niet dat iedere opvraag eerst een toestemmingsvenster oplevert.

Bronnen bij deze passage: [2. OpenAI Help Center](https://help.openai.com/en/articles/11487775-apps-in-chatgpt)

## Zelf strenger instellen

De optie Always ask staat tussen de beschikbare toestemmingsinstellingen. Je beheert je voorkeur via Instellingen, Apps en App Preferences. Een afzonderlijke app kan een afwijkende instelling hebben; die gaat voor op de algemene voorkeur. Welke opties je ziet, hangt mede van je account en werkruimte af. Werkruimtebeheerders kunnen bovendien beperken welke apphandelingen toegestaan zijn. In de toestemmingsvraag staan de betreffende app en de voorgestelde handeling, zodat je de aanvraag kunt beoordelen.

Bronnen bij deze passage: [2. OpenAI Help Center](https://help.openai.com/en/articles/11487775-apps-in-chatgpt)

## Bronnen

- [1. Check Point Research](https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/)
- [2. OpenAI Help Center](https://help.openai.com/en/articles/11487775-apps-in-chatgpt)

Zelfstandig geformuleerd met behulp van AI op basis van de genoemde bronnen.
