Gebruikers AI-vriendingenerator MyLovely AI zijn getroffen door datalek

MyLovely AI is getroffen door een datalek waarbij persoonsgegevens van ruim honderdduizend gebruikers zijn gestolen. Op het platform kunnen gebruikers een AI-vriendin genereren op basis van prompts en hier gesprekken mee voeren.

Er zijn volgens Daily Dark Web onder meer gebruikersnamen, e-mailadressen en gekoppelde socialemedia-accounts gestolen. Daarnaast zouden de AI-genereerde beelden bij het datalek betrokken zijn. De datalekdatabase Have I Been Pwned heeft de dataset in zijn tool opgenomen. Naar eigen zeggen heeft de dienst ruim 250.000 gebruikers. Er zijn gegevens van 106.000 geregistreerde gebruikers gestolen.

Het is onduidelijk hoe de cybercriminelen toegang hebben gekregen tot het platform. Volgens MyLovely AI zijn gesprekken end-to-end versleuteld. Het bedrijf achter de AI-dienst is gevestigd in Spanje. Er zijn zowel gratis als betaalde accounts beschikbaar via het platform.

MyLovely AI

Door Yannick Spinner

Redacteur

08-04-2026 • 12:16

53

Reacties (53)

Sorteer op:

Weergave:

ligt het aan mij of zijn er de laatse jaren steeds meer data lekken?

ff door tweakers zoeken levert het volgende:
- april 2026 -> april 2025 (92 artikelen) tag: Datalek
- april 2025 -> april 2024 (80 artikelen) tag: Datalek
- april 2024 -> april 2023 (63 artikelen) tag: Datalek
- april 2023 -> april 2022 (57 artikelen) tag: Datalek

Geen idee of er meer over gerapporteerd wordt, of dat het meer gebeurt. But number go up.
Ik vermoed dat het een combinatie van meerdere factoren is:
  • Trend: Data lekken is nu de norm, enkele jaren terug was het nog ransomwareaanvallen zonder de publicatie van de gegevens
  • Tweakers: Wij gebruiken wellicht consistenter het woord datalek (in plaats van hack of iets dergelijk)
  • Speculatie: Er zijn inderdaad meer (grootschalige) datalekken die publiciteit vereisen
Ah dat klinkt heel aannemelijk. Thanks voor de verheldering
Trend 2: Er is steeds meer data die gelekt kán worden. Nu we steeds meer SaaS-diensten (ja ook Google docs etc die je als eindgebruiker al dan niet betaald gebruikt zijn SaaS) afnemen die in datacenters draaien, moeten andere partijen wel meer van onze data hebben. Én zijn er steeds meer partijen die data van ons hebben.
En wellicht dat meer bedrijven komen naar buiten met informatie over datalekken. Terwijl dit misschien eerder binnenskamers bleef
Behalve dat Tweakers de naamgeving aanpast, er zijn natuurlijk ook meer datalekken, want dat is steeds makkelijker met AI.

Daarnaast volgen steeds meer bedrijven de verplichte wetgeving dat datalekken met een X aantal “breaches” gemeldt moeten worden.
En naarmate er meer websites met vibecoding in elkaar worden geknutseld, zal dat aantal alleen maar oplopen. kuch SQL injection kuch

Maar je kunt gewoon in je prompt zetten "Make no mistakes, check for security flaws" en dan is alles veilig toch? :+ </sarcasm>
Je kunt een AI "gewoon" instrueren om op een bepaalde manier te programmeren, of de documentatie van iets te gebruiken bij het programmeren. Je doet nu alsof AI geen rekening houdt met dat soort zaken, maar ik kan je verklappen dat doet het dus wel. Zeker als je een framework gebruikt, kun je "gewoon" instrueren om de mogelijkheden van het framework optimaal te benutten. Dat maakt het alsnog niet 100% veilig, net als een normale programmeur dat ook niet doet. Maar dat betekend ook niet dat iets meteen maar zo lek is als een mandje wat via AI gegeneerd wordt.
Punt is dat er dus wel veel lek is in de praktijk. Goeie devs met AI kunnen daar betere resultaten mee halen. Maar veel van die vibe projecten blijken zo lek als een mandje te zijn. En die mensen weten / snappen / realiseren zich dat niet.

[Reactie gewijzigd door - peter - op 8 april 2026 13:37]

Er is veel lek, maar dat betekend niet automatisch dat er nog veel meer aankomt doordat veel mensen anno nu vibe coden. Ik gebruik Claude Code ook redelijk veel, maar om te zeggen dat er onveilige code uit komt, nee, dat komt er ook niet echt uit. En dat terwijl ik toch echt wel redelijk wat backend programmeer ervaring heb (PHP). Dat er dus veel gereleased wordt wat zo lek is als een mandje, is dan zeker niet automatisch de schuld van de AI, maar van degene die het gepubliceerd heeft, dat diens kennis ondermaats is.

[Reactie gewijzigd door CH4OS op 8 april 2026 14:09]

Verschil is wel dat je voor LLM een klein beetje moest weten waar je mee bezig was en er nu massaal gevibe-coded wordt door mensen die het complete denkwerk uitbesteden. I.P.V. de LLM's als toevoeging te gebruiken.
haha ja bizar, ik zal echt nooit mijn persoonsgegevens in een vibe coded project stoppen.
Hoe weet je of iets vibe coded is tho?
Een ander bedrijf of overheid dat jouw gegevens heeft, zal dat wel in jouw plaats doen (helaas)
Op 1 januari 2016 is de meldplicht datalekken in de Wet bescherming persoonsgegevens (Wbp) van kracht geworden.
Ik denk dat de meldplicht hier vooral debet aan is. En pas na de plicht heeft het nog even geduurd voor men doorhad dat het ook daadwerkelijk gemeld moest worden. Laat staan dat journalisten het vervolgens op wisten te pakken.
Ik verwijs zelf meestal naar een visualisatie over datalekken:
World's Biggest Data Breaches & Hacks

Hoewel deze is bijgewerkt tot en met september 2025, laat de visualisatie goed zien hoe sterk het aantal data breaches en hacks is toegenomen. Ik verwacht dat deze ontwikkeling zich exponentieel zal voortzetten waardoor inderdaad er steeds meer artikelen verschijnen.
Aan sommige datalekken worden nu veel meer artikelen gespendeerd (Odido meer dan 10 artikelen, Clinical Diagnostics 12x). Dat zal de cijfers ook geen goed doen.
Ik ben niet bepaald voorstander van zulke tools. Simpelweg doordat je als mens nog verder van de realiteit af gaat staan en het alleen maar moeilijker wordt om nog aan te sluiten op de maatschappij.

Het is het effect wat je bij social media ook zag... in plaats van contact onderhouden, samenkomen... lijken nieuwe generaties eenzamer dan ooit te zijn. Afhankelijk van technologie zijn op dit vlak om gelukkig te zijn kan nooit goed zijn..... dan zoek je naar mijn mening de verkeerde oplossing voor het probleem waar iemand mee worstelt.

Ik zie oplossingen als dit meer als de weg van de minste weerstand....
Ik zie oplossingen als dit als een parasitaire poging om geld te melken van mensen die sociaal al niet sterk staan. Je slaat verder de spijker op zn kop. Het helpt ook niet bij het corrigeren van schadelijk gedrag. Als je je partner zo kunt instellen dat deze altijd doet wat je wilt dan creeer je een ontzettend ongezonde verhouding die in het echte leven geen stand houdt.

We leven momenteel in een rare wereld..
Tja, ik denk er toch anders over, zonder social media zou ik al lang geen contact meer hebben met een hoop mensen. En lamg niet iedereen is zo makkelijk met communiceren en contact zoeken of houden. Dit soort services zorgt juist eerder dat iemand zich minder eenzaam voelt, en mijn inziens is her daar waar het om draait en niet of het werkelijk menselijk contact is.

Het zijn juiat vaak mensen die makkelijk conract maken en onderhouden die niets zien in services zoals dit, en juist niet kunnen begrijpen dat er mensen zijn die dat niet makkelijk kunnen of juist willen.
Jij ziet het als iemand die minder eenzaam wordt hierdoor, ik zie het als iemand die steeds verder een sociaal isolement in wordt getrokken en leeft bij de gratie van hun internetverbinding.

Daarnaast moeten ze ook gewoon betalen, dus het is niet alsof dit een of andere altruïstische dienst is die simpelweg eenzame mensen wil helpen. Nee, het zijn intens trieste mensen die hun geld verdienen door de geestelijke gezondheid van mensen om zeep te helpen.
Grappig dat je dat zegt, want uit onderzoek blijkt het tegendeel: https://www.jocss.com/index.php/multidiscipline/article/view/287

En dat eenzaamheid ook leidt tot meer social media gebruik: https://link.springer.com/article/10.1186/s40359-023-01498-4

Bij ouderen is het geen vervanging van echt sociaal contact: https://pubmed.ncbi.nlm.nih.gov/39972626/

Ik heb geen social media behalve WhatsApp waar ik mijn vrienden op spreek. En zelfs die vind ik vaak irritant en overbodig. Ik bel veel liever of ik langs kan komen of nodig mensen uit on bij ons te eten. Veel gezelliger dan al dat geapp.

[Reactie gewijzigd door Dekar op 8 april 2026 13:28]

Tja, ik denk er toch anders over, zonder social media zou ik al lang geen contact meer hebben met een hoop mensen.
Niet vervelend bedoeld... maar is het erg als je mensen van vroeger geen contact meer hebt? Ik heb heel lang contacten in stand proberen te houden via WhatsApp, maar naar mate je ouder wordt hecht je je vooral aan de mensen die moeite nemen om ook face-to-face af te spreken ook al woon je verder weg en moet je meer moeite doen.

Ik maak misschien wel makkelijk contact, maar ik heb verre van behoefte om met iedereen ook contact te onderhouden. Liever focus ik op een select aantal personen die er echt toe doen, niet het aantal.

En ik maak makkelijk contact juist omdat ik vanwege mijn werk bijvoorbeeld sociale vaardigheden moet gebruiken. Alleen ik heb ook periodes gehad dat ik veel thuis werkte en al het contact op afstand ging (denk ook aan corona periode)... ik kan je vertellen... mijn sociale vaardigheden werden er niet beter van.

Ik ben ook best wel iemand die kat uit de boom kan kijken, dan is veelvuldig fysiek contact erg belangrijk want het zorgt ervoor dat ik maar heel kort deze periode hebt in plaats van dat het vertraagd doordat ik alleen online met ze communiceer.

Kortom... ik geloof niet dat het mensen die al gevoelig zijn voor een isolement of moeilijker contact kunnen maken moeten gebruik maken van tools. Is het makkelijk nee? Begrijp ik dat het moeilijk is? Jazeker! Maar kiezen voor oplossingen als deze helpen niet!
Ik denk dat dit soort discussies (als dat het juiste woord is...) altijd lastig te voeren zijn, omdat er een zeer brede interpretatie is over wat 'sociale media' precies zijn. Je hebt immers communicatieplatformen (WhatsApp, Signal), sociale netwerken (TikTok, Instagram) en contentplatforms (YouTube, Reddit).

De één is een tool (Whatsapp) om bekenden een berichtje te sturen. De ander is een soort podium met gecureerde content (TikTok, Instagram) waar je voortdurend geconfronteerd met wat je zelf niet hebt, niet bent of niet doet. En waar je eigen waarde ook nog afhangt van likes en comments.

En dan moet je ook nog definiëren wat 'contact' precies is. Je kunt natuurlijk samen gamen. Je kunt online aan een project werken. Maar een like geven (of krijgen) op een Instagram post geeft een soort substitutie-effect. Men denkt verbinding te hebben met anderen, omdat er interactie plaatsvindt, maar het is even wat anders dan fysiek met mensen contact hebben.

En on top of that is het natuurlijk ook geen zwart-wit verhaal, voor iedereen is de beleving weer anders. Misschien stom voorbeeld, maar voor iemand die volledig bedlegerig is of iemand met extreme sociale angst, daar kan het een levensader voor zijn.

Dat maakt het allemaal enorm lastig om generaliserende uitspraken te doen.
Tja, ik denk er toch anders over, zonder social media zou ik al lang geen contact meer hebben met een hoop mensen.
Maar daar zitten dan weer echte mensen achter. Dat is een groot verschil.

Dit soort AI slop is ervoor gemaakt om je zo lang mogelijk bezig te houden en daardoor dus zoveel mogelijk geld afhandig te maken. Ze bevestigen je alleen maar in je denkbeelden zonder ooit kritisch te zijn. Dat lijkt misschien op korte termijn heel fijn en prettig, maar uiteindelijk is het voor jou als mens helemaal niet goed. Mensen zijn nog altijd sociale dieren, ondanks dat sommige mensen beweren dat niet te zijn. Het hebben van een introverte persoonlijkheid betekent niet dat je erbij gebaat bent om je je hele leven lang in een zolderkamer op te sluiten zonder intermenselijk contact, hoe graag sommige mensen zichzelf daar ook van proberen te overtuigen.
Het versterkt helaas de eenzaamheid bij sommige mensen. Zeker bij mensen die al moeite hebben met relaties in het geheel. Of dat nu romantisch is of niet.

Ik ben heel blij met veel technieken, die bij sommige mensen deze impact kan hebben. Maar ik ben nog heel veel blijer met mijn vriendengroep die ik regelmatig fysiek zie en spreek.

In mijn optiek worden fysieke vrienden en familie door onze verdere push naar het internet met de dag belangrijker.
Vroeger bestond er niks anders inderdaad en dit zou ook een gezonder basis zijn om naar toe te streven. Dit soort praktijken die eigenlijk (financieel) teren op onzekerheid en eenzaamheid teren, zouden van mij echt harder aangepakt mogen worden. Er wordt vol ingezet om dit op diverse vormen toe te passen, die steeds meer genormaliseerd is en/of zelfs op deze wijze mensen ermee zijn opgegroeid. Het is gewoon psychisch invloed uitoefenen, zelfs kapot maken van mensen, die al moeite hebben en/of niet de handvaten of ondersteuning krijgen. Merendeels zijn ook gok verslavend gemaakt met een flinke dosis schrikbarend toegepaste algoritmes.

Het is fijn dat diverse overheden in opstand komen, maar het is denk ik aan de nogal late kant of techbedrijven gaan nu opeens schijnheilig doen.
Hopelijk praten wij over digitale welzijn over een paar jaar hetzelfde als wij nu over roken praten. En dat er ooit zelfs een generatie is die zegt, hoezo waren er mensen die rookte/dit soort dingen deden.

Hoeveel generaties dat moet duren? Durf ik helaas niet te zeggen.
Daarom. Net zoals het genormaliseerd "kijk mij sociaal alcohol drinken" is geworden (45% van de jongeren), maar nu duidelijk is geworden dat het bijna vergelijkbaar/net zo slecht is als roken. Hier kan je zien hoeveel macht dranklobby hebben en hoelang het duurt op mensen met richtlijnen en regelgevingen te komen.

Deze studente heeft het telefoonverslaving in een mooie docu gezet. De verloren tijd door "eenzaam" achter je telefoon bezig te zijn, die beter besteed kan worden aan sociale contacten en hobbies.

Dus ik vraag me tegelijk af, tot hoever helpen de reclames qua bewustworden, als men niet inziet wat invloed heeft in zijn geheel. Namelijk heeft (overmatig) alcohol en telefoongebruik weinig effect op korte termijn en/of is onvoldoende kennis/bewijs over. Terwijl menselijk gedrag wel op diverse manier beinvloed wordt, maar pas onacceptabel is als de sociale normen negatief beinvloed wordt, zoals de boze ouder/oom/partner/wie-dan-ook, door overmatig alcohol drinkt.

Zeker niet 1-op-1 vergelijkbaar met tv-, telefoon-, game-, internetverslavingen, maar dat "goedkope dopamine" krijgen door 4 uur of langer op schermen turen genormaliseerd is.
Kleine nuance: alleen hoeft niet perse eenzaam te betekenen. 😃
En dat je je wel eens eenzaam voelt wil niet meteen zeggen dat je eenzaam bent.
Misschien toch maar eens in het echt een vriendin zoeken?
Dat zou goed zijn, maar lukt heel veel mensen niet zonder extra hulp of een zetje.
Je kunt je afvragen of dit een zetje in de goede richting is, als je in staat bent invloed uit te oefenen op het "karakter" van je AI vriendinnetje. Wat ik bedoel is dat je dan van een koude kermis thuis kunt komen als je er 1 irl tegenkomt.

Misschien stoomt dit je wel klaar tot een echte Casanova, ik ken dit platform zelf niet.
"AI-vriendin" apps bestaan niet om dat zetje te geven, de bedrijven erachter hebben alleen maar om de gebruiker verslaafd te houden aan hun product. Dat is in hun eigen belang, en daarom zijn de "AI-vriendinnen" ook niet realistisch als vriendin, ze gaan veel te veel mee met alles wat je wil. Dus deze app gaat echt niet anders zijn.

[Reactie gewijzigd door separhim op 8 april 2026 12:58]

Ik denk dat dit soort apps vooral geinteresseerd zijn in zorgen dat het mensen helemaal nooit meer lukt een normale relatie aan te gaan zodat ze lekker blijven betalen. Zou naief zijn om iets anders te denken helaas.
Maar die kunnen ook lekken.

Lullig, trouwens. Gesprekken e2e-encrypted, maar gegenereerde afbeeldingen niet. Waarschijnlijk datgene dat je als eindgebruiker juist nergens opgeslagen wilt hebben. Nou ja, 'end-to-end' is in deze waarschijnlijk ook een grijs gebied aangezien het ene 'end' waarschijnlijk alsnog die zelfde server is.
Het klinkt flauw, maar onder aan de streep is alle versleuteling eind-tot-eind :) Je moet je alleen bewust zijn van de 'einden'.

Een mooi voorbeeld https voor websites. Die versleuteling is tussen de browser en de webserver. Ofwel: Het besturingssysteem zelf Andere applicaties kunnen niet in de data. (een sniffer ziet dus niets zinnigs.) Dit is dan ook de toegevoegde waarde van zaken als DoH/DoT/DoQ via de browser. Niets in het besturingssysteem kan dit verkeer uitlezen of manipuleren.

[Reactie gewijzigd door lenwar op 8 april 2026 12:55]

Een mooi voorbeeld https voor websites. Die versleuteling is tussen de browser en de webserver. Ofwel: Het besturingssysteem zelf kan niet kijken in de data. (een sniffer ziet dus niets zinnigs.)
Dat is een slecht voorbeeld. Populaire browsers zoals Chrome en Edge gebruiken de Windows certificate store, dus daar is zeker een invloed op. Ook kan een OS het geheugen direct uitlezen, want het is als OS lager in de stack en tussen software (browser) en hardware (RAM).

[Reactie gewijzigd door The Zep Man op 8 april 2026 12:47]

Je hebt gelijk. Ik verwoorde me verkeerd :). Andere applicaties kunnen niet in de data kijken. Het feit dat de browser de certificaten uit een centrale store halen is niet zo belangrijk. Een vertrouwde CA staat niet 'spontaan' in de lijst.
Volgens mij anders genoeg sites waar eerst een cloudflare als trusted re-encrypting MITM zit voor je bij het andere eindpunt van de webapplicatie van de leverancier zit en bij veel overige zullen WAFs/loadbalancers ipv de webserver een punt van de/re-encryptie zijn.
Encryptie is altijd point to point, maar of die points de beide endpoints zijn of minstens een een point-in-the-middle is maakt het onderscheid tussen end-to-end (a.k.a. application-to-application) en point-to-point encrypted verkeer
Dan is Cloudflare inderdaad 'de webserver' (voor de browser), en die is dan als 'vertrouwd' door de webdienst-eigenaar aangegeven, en het certificaat aan Cloudflare gegeven hebben.

Ditzelfde geldt voor die load balancers en dat soort zaken. Je ziet dit vaak bij bedrijven, waarin er een interne CA is, die transparant certificaten aanmaakt voor websites, zodat ze de inhoud intern kunnen scannen. De browser vertrouwd dan de interne CA, en daarmee dus die load balancer (veelal door policies e.d.) Dat is dan dus een bewust ontwerp van het betreffende netwerk.
Cloudflare is nog steeds slechts de proxy voor een webserver die erachter hangt... een point-in-the-middle en dus niet end-to-end
Die kan ook met je gegevens aan de haal gaan :+
Niet alleen met je gegevens, neem het aan van deze zeer gelukkig (voor moest ze op het forum zitten :) ) getrouwde man :)
Dit gaat geen uniek geval zijn gok ik zo. Veel AI diensten zijn alleen maar een frontendje voor Claude/ChatGPT/whatever en op een middag (of een paar) in elkaar geflanst, al dan niet met behulp van AI.

Beveiliging was in ieder geval geen aandachtspunt gok ik zo.
Een datadruiper dus.
Wat is de meerwaarde van dit soort websites als je ook aan grok/gemini kan vragen of ze een bepaald personage kunnen RolePlayen?
huh wat raar, alleen maar vriendINNEN? Dus hetero-vrouwen zijn hiervoor geen interessante markt?
Zeker heeft die wel vriendinnen, maar deze dienst gaat (zover ik het op google zie) over NSFW vriendinnen ;) Nu is er vast een heel breed spectrum te bedenken aan vriendinnen voor vrouwen die je liever niet mee naar je werk neemt, maar ik vermoed dat we wel snappen over welke soort vriendinnen dit gaat :P

[Reactie gewijzigd door olafmol op 8 april 2026 13:01]

Zulke apps zijn er vast ook voor heterovrouwen (die een NSFW-"vriend" willen) of voor mensen die op hetzelfde geslacht vallen. Wellicht is de markt daarvoor wat kleiner dan die voor heteromannen, maar dan nog: als er vraag naar is, kan er aan verdiend worden.

Om te kunnen reageren moet je ingelogd zijn