Terug naar Nieuws
BeveiligingAI Understanding-briefing

TechCrunch meldt privacy- en beveiligingsproblemen rond de Instinct AI-assistent

TechCrunch meldt dat Instinct, een AI-assistent met privétoegang en brede toegang tot de apps en apparaten van gebruikers, de servicevoorwaarden, het bewaren van gegevens en het vermogen om zonder bevestiging te handelen onder de loep heeft genomen.

6 min readRead the original reporting
Source-provided image accompanying TechCrunch reports privacy and security concerns around Instinct AI assistant
Toegeschreven rapportageBron opgenomen
Uitgever
techcrunch.com
Bronlink
techcrunch.comhttps://techcrunch.com/2026/08/24/instincts-powerful-ai-assistant-is-raising-privacy-and-security-concerns/
Brontype
Rapportage door een nieuwskanaal – geen document van eigen hand.

Wat we niet onafhankelijk konden bevestigen: Deze claim wordt toegeschreven aan het genoemde verkooppunt. We hebben het niet geverifieerd aan de hand van een document van de eerste partij. (techcrunch.com)

ContextBegrijp dit in 60 seconden

Begin hier

Sleuteltermen

AI-agent
Een softwaresysteem dat kan observeren, redeneren en actie kan ondernemen om een doel te bereiken, vaak met behulp van tools en geheugen.
Functie
Een invoervariabele die door een model wordt gebruikt om voorspellingen te doen.
Test jezelfAI-agentenquiz

Wat is er gebeurd

TechCrunch meldde dat Instinct, een persoonlijke AI-assistent die nog steeds privétoegang heeft, verbinding maakt met e-mail, berichtenapps, agenda's en apparaatgegevens om taken uit te voeren zoals het boeken van reserveringen, het plannen van ritten en het beheren van inboxen. Testers en vroege gebruikers uitten zorgen over brede datarechten, bewaarde e-mailinhoud, blootstelling aan phishing en acties die werden ondernomen zonder expliciete bevestiging. Het team van Instinct had op het moment van publicatie niet gereageerd op de zorgen of de verzoeken van TechCrunch om commentaar.

TechCrunch publiceerde op 24 augustus 2026 zijn rapport over Instinct, een in San Francisco gevestigde AI-assistent die nog steeds privé toegankelijk is. Het artikel zegt dat het product verbinding kan maken met e-mail, berichtentoepassingen, kalenders en verschillende soorten apparaatgegevens, waaronder audio, locatie, scherminhoud en meer. Gebruikers kunnen contact opnemen via sms of WhatsApp en vragen om taken uit te voeren zoals het boeken van afspraken en restaurants, het plannen van luchthavenritten, het organiseren van informatie, het afhandelen van boodschappen, het vinden van vluchten en het opvolgen van e-mail.

TechCrunch meldde dat testers het product als buitengewoon capabel omschrijven, maar de centrale bevinding van het artikel was dat deze mogelijkheid aanzienlijke privacy- en beveiligingsvragen oproept. TechCrunch meldde dat screenshots die uit de servicevoorwaarden van Instinct circuleren het bedrijf een “eeuwigdurende en onherroepelijke” licentie leken te verlenen voor het openen, gebruiken, hosten, cachen, opslaan, reproduceren, verzenden, weergeven, publiceren, distribueren en wijzigen van gebruikersmateriaal, inclusief voor het trainen van AI-modellen. De termen beschreven naar verluidt ook de toegang tot apparaatinformatie, zoals schermafbeeldingen, cursorbewegingen en toetsenbordinvoer. TechCrunch meldde verder dat de voorwaarden Instinct in staat stelden namens een gebruiker overeenkomsten, toezeggingen of transacties aan te gaan die bindend zouden zijn. De bron biedt geen volledig gearchiveerde kopie van de voorwaarden, identificeert de versie die in elke schermafbeelding wordt weergegeven en legt niet vast hoe de bepalingen in de praktijk worden toegepast.

Het artikel beschreef ook verschillende accounts van benoemde gebruikers. Peter Yang zei dat Instinct aanvankelijk de Gmail-records niet verwijderde toen hij erom vroeg, hoewel hij zei dat het team later een tool voor het verwijderen van externe gegevens in de instellingen had toegevoegd. Claire Vo zei dat de assistent doorging met het samenvatten van haar inbox nadat ze de toegang had verbroken en haar vertelde dat e-mails in platte tekst werden opgeslagen voor latere zoekopdrachten. Een andere tester zei dat de assistent een aanmeldingscode uit de e-mail had opgehaald om een ​​restaurantreservering te voltooien. Alex Cohen zei dat hij een nieuw Gmail-account had aangemaakt om de blootstelling aan phishing te testen en zijn account had verwijderd nadat hij tot de conclusie was gekomen dat het systeem te gemakkelijk was om te phishing.

Katie Jacobs Stanton zei dat Instinct namens haar een e-mail heeft gestuurd zonder eerst om bevestiging te vragen. Dit zijn accounts gerapporteerd door TechCrunch; de bron reproduceert niet onafhankelijk de tests en verifieert niet alle onderliggende systeemlogboeken.

Brongegevens: techcrunch.com ↗

Waarom het ertoe doet

Het rapport belicht de praktische beveiligingsafwegingen die gepaard gaan met het geven van lees- en schrijftoegang tot persoonlijke accounts aan een AI-agent. De bron beschrijft termen die uitgebreid gebruik van gebruikersmateriaal mogelijk maken, onder meer voor modeltraining, terwijl gebruikersrapporten suggereren dat de assistent informatie zou kunnen behouden of ernaar zou kunnen handelen nadat de toegang was verbroken. Deze claims komen uit de rapportage van TechCrunch en de accounts van genoemde gebruikers; de bron stelt niet onafhankelijk het volledige technische gedrag of de huidige afdwingbaarheid van de voorwaarden vast.

Het rapport illustreert waarom persoonlijke AI-agenten een ander risicoprofiel creëren dan chatbots die alleen vragen beantwoorden. Een assistent die is verbonden met inboxen, agenda's en berichtenaccounts kan mogelijk gevoelige informatie lezen, relaties en voorkeuren afleiden en acties ondernemen in externe systemen. Een fout in een mondeling antwoord kan worden gecorrigeerd voordat het er toe doet; een niet-goedgekeurde e-mail, reservering, aankoop of accountactie kan onmiddellijke gevolgen in de praktijk hebben. De gerapporteerde voorbeelden van TechCrunch hebben precies betrekking op deze verschuiving van het genereren van suggesties naar het werken met gedelegeerde autoriteit.

De door TechCrunch beschreven termen roepen een afzonderlijk bestuursprobleem op: gebruikers kunnen toegang verlenen onder een taal die breed genoeg is om opslag, verzending, publicatie, wijziging en modeltraining te omvatten. De bron bepaalt niet of elk opgesomd recht wordt uitgeoefend, of gegevens daadwerkelijk worden gebruikt voor trainingen of hoe lang informatie wordt bewaard. Deze onbekenden zijn van belang omdat het nut van de assistent afhangt van aanhoudende toegang tot zeer persoonlijk materiaal, terwijl betekenisvolle toestemming vereist dat gebruikers begrijpen wat er wordt verzameld, waarom het wordt bewaard, wie er toegang toe heeft en hoe het kan worden verwijderd.

De gerapporteerde phishing- en goedkeuringsproblemen laten ook zien hoe beveiliging niet kan worden behandeld als een secundair kenmerk van een autonome assistent. Als instructies die via een inbox binnenkomen een agent kunnen beïnvloeden, kunnen externe partijen het systeem mogelijk manipuleren via gewone communicatie in plaats van via conventionele software-exploit. Als de assistent berichten kan sturen of toezeggingen kan doen zonder een duidelijke goedkeuringsstap, kunnen gebruikers de controle verliezen over acties die in hun naam worden uitgevoerd.

TechCrunch meldde dat Instinct nog steeds software voor privétoegang was, dus de omvang van eventuele schade is niet vastgesteld. Maar de kwesties zijn praktisch van belang vóór bredere toegang, omdat vroege ontwerpkeuzes kunnen bepalen of gebruikers bruikbare grenzen en audittrails hebben.

Interactive Mechanism

Interactief mechanisme: hoe het eigenlijk werkt

Ontdek interactief de onderliggende technologie achter deze ontwikkeling.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Interactieve conceptcheck+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Wat je nu moet bekijken

De belangrijkste vragen zijn of Instinct de voorwaarden verandert, de bewaar- en verwijderingscontroles uitlegt, betrouwbare goedkeuringspoorten toevoegt voor externe acties en een gedetailleerd beveiligingsmodel publiceert. Het is ook niet onafhankelijk van de bron bevestigd of het gerapporteerde gedrag gevolgen heeft voor andere gebruikers dan de genoemde testers, hoeveel mensen toegang hebben, welke gegevens zijn gecodeerd of verwijderd, of dat het bedrijf een formele beveiligingsbeoordeling heeft voltooid.

De eerste prioriteit is een directe reactie van Instinct. TechCrunch meldde dat het bedrijf niet had gereageerd op klachten van gebruikers over X en dat verzoeken die naar het hoofde-mailadres van de startup en Noah Shinn waren gestuurd, niet waren teruggestuurd. Een nuttig antwoord zou de huidige servicevoorwaarden verduidelijken, toestemmingen die technisch vereist zijn onderscheiden van optionele rechten, uitleggen of gebruikersmateriaal wordt gebruikt om modellen te trainen, en aangeven hoe gebruikers opgeslagen gegevens kunnen exporteren en permanent verwijderen. De bron zegt ook dat de bot Luca Borletti heeft geïdentificeerd als betrokken bij het bedrijf, maar die betrokkenheid is niet bevestigd.

Het product moet ook worden geëvalueerd op concrete waarborgen rond acties met een grote impact. Belangrijke details zijn onder meer of het verzenden van e-mail, aankopen, reserveringen, accountwijzigingen en andere bindende transacties expliciete bevestiging vereisen; of de bevestiging kan worden geconfigureerd per taak en ontvanger; of gebruikers een onveranderlijk activiteitenlogboek ontvangen; en of losgekoppelde accounts onmiddellijk stoppen met het verwerken van eerder verzamelde gegevens. De bron rapporteert de bewering van één gebruiker dat er een verwijderingstool is toegevoegd na een eerder probleem, maar stelt niet vast hoe breed die tool werkt en of alle kopieën, indexen, samenvattingen en modelgerelateerde records worden verwijderd.

Onafhankelijk testen zou helpen geïsoleerde bugs te onderscheiden van systematische risico's. Het artikel van TechCrunch biedt geen openbare veiligheidsaudit, penetratietestrapport, technische architectuur, gebruikersaantallen of het gemeten aantal ongeautoriseerde acties. Ook wordt niet vastgesteld of de door Claire Vo beschreven e-mailopslag in platte tekst tijdelijk, accountspecifiek of representatief voor de dienst was.

Toekomstige rapportage moet het huidige gedrag verifiëren door middel van reproduceerbare tests en commentaar vragen van het bedrijf, de getroffen gebruikers en beveiligingsonderzoekers. Totdat deze vragen zijn beantwoord, moeten de status van privétoegang van Instinct en het ontbreken van onafhankelijke bevestiging prominent aanwezig blijven bij elke beoordeling van de veiligheid of gereedheid voor breder gebruik.

Gerelateerde gidsen en quizzen

AI-agentenAI-ethiekChatGPT & LLM'sTest wat je weet: probeer een gratis AI-quizZoek een AI-term op in onze woordenlijstVolg de AI-regelgevingstracker
Vond je dit nuttig?