Meta komt met AI-agent met eigen sandbox, nadat ander model daaruit ontsnapte

Meta heeft een AI-agent uitgebracht op basis van het large language model (llm) Muse Spark. De 'assistent' heet zelf ook Muse. Het model draait in een aparte, afgesloten virtuele machine, waardoor gebruikers zelf kunnen bepalen hoeveel toegang de agent krijgt tot de rest van het systeem. Meta moest juist vorige maand nog toegeven dat een van zijn AI-modellen uit een sandbox was ontsnapt en een bedrijf had gehackt.

Meta zegt in een blogpost dat de 'persoonlijke AI-agent' Muse beschikbaar is als app voor Android en iOS en als een webapp. Aanvankelijk is de app alleen in de VS beschikbaar. Binnen die apps is het mogelijk om de assistent te koppelen aan diensten als e-mail of smarthomesystemen. Meta heeft een aantal api's toegevoegd voor verschillende systemen waarmee Muse kan samenwerken.

Meta noemt daarbij onder andere ondersteuning voor 1Password, zodat Muse kan inloggen bij externe diensten. Ook kan Muse betalen via Stripe, een betaalsysteem dat vooral in Amerika populair is.

Muse AI Agent

Chatbot met uitvoeringsmogelijkheden

In de praktijk lijkt Muse vooral een chatbot te zijn, maar dan eentje die praktische taken kan uitvoeren voor de gebruiker. Zo kan de assistent zelfstandig e-mails versturen of reizen boeken. De assistent kan ook een browser openen en formulieren invullen, zegt Meta. Dat kan zowel op de voorgrond als op de achtergrond. Gebruikers kunnen zo een lange, complexe taak opgeven en de tool die op de achtergrond laten uitvoeren.

Het idee is dat Muse in een volledig afgesloten omgeving werkt. Meta noemt die omgeving Muse Secure VM, waarbij VM staat voor virtual machine. Het bedrijf heeft online uitgebreid beschreven hoe die VM werkt. De omgeving heeft bijvoorbeeld een aparte agent genaamd Sentinel, die als enige taken mag uitvoeren. Die vraagt om toestemming van de gebruiker.

Meta vraagt juist na een controversiële hack om veel vertrouwen

Ondanks Meta's openheid over de beveiliging van de VM, is het opvallend dat het bedrijf uitgerekend nu met een dergelijke agent komt en zo uitgebreid vertelt over de beveiligingslaag. In augustus moest Meta nog toegeven dat Muse Spark een extern bedrijf hackte, nadat het uit een sandbox was ontsnapt. Meta's model was niet het enige dat hetzelfde deed. Ook OpenAI en Anthropic moesten afgelopen zomer toegeven dat AI-modellen uit afgesloten omgevingen ontsnapten.

Hoewel de bedrijven dat deels als marketingtruc inzetten, blijven de zorgen reëel. AI-modellen blijken makkelijker uit een sandbox te kunnen ontsnappen dan eerder gedacht. Meta vraagt dan ook nogal wat van Muse-gebruikers. Die moeten er maar op vertrouwen dat de sandbox van de agent inderdaad goed werkt en dat Muse niet zomaar taken kan uitvoeren die gebruikers niet willen.

Door Tijs Hofmans

Nieuwscoördinator

09-09-2026 • 16:34

8

Submitter: JelleDJs

Reacties (8)

Sorteer op:

Weergave:

Wanneer stopt die marketing praat van "ons AI model is zo goed dat het uit de sandbox is ontsnapt" nou eindelijk? Alle AI bedrijven copy-pasten het zo langzamerhand lekker van elkaar en alle media smullen ervan zonder bij experts na te gaan of dat nou wel zo'n realistische weergave van de feiten is.

Het is eerder een teken van onveilig afgestelde sandbox en dus prutswerk van de security afdeling dan dat het een teken van geweldige AI is.

[Reactie gewijzigd door DeNachtwacht op 9 september 2026 16:36]

Snap persoonlijk ook die drang niet om het als top af te schilderen dat een AI uit een sandbox is ontsnapt. Dat lijkt mij eigenlijk een negatief punt van AI. Ik gebruik software voor z'n determinisme, niet voor z'n onvoorspelbaarheid.
Wanneer stopt die marketing praat van "ons AI model is zo goed dat het uit de sandbox is ontsnapt" nou eindelijk?
Mijn botte conclusie: al die AI bouwers zijn dus niet in staat een goede sandbox te bouwen. Óf laat het een externe doen en maak het een bewuste challenge om AI's te testen, óf laat een competente partij het bouwen zodat het niet meer gebeurt. Maar gevoelsnatig ontbreekt het op dat vlak een stuk competentie. Kan zijn dat die competentie anders/zwaarder is dan in andere omgevingen, maar met de letterlijk miljarden die in deze industrie omgaan mag het met gemak ook op dat vlak wel goed gebeuren. Als gemeenschap worden wij anders de testinggrounds voor het zoveelste ontsnapte experiment.
Nou ja, ergens begrijp ik het ook wel. Zulke teksten komen ook over als dat je AI model enorm krachtig moet zijn en een soort eigen wil heeft. En mensen willen nu eenmaal het beste van het beste.

Zelfde met GPT 6-Astra die gekscherend al vergeleken werd met Jarvis uit Iron Man. Dat geeft mensen toch gelijk een beeld van waartoe het model in staat is.
Meta noemt daarbij onder andere ondersteuning voor 1Password
Laat dat nou het laatste zijn dat ik ooit aan AI zou voeren.
Mark Mark!!!! hoe kunnen we onze AI verkopen.

"open AI can i copy your homework?"

open AI: yes but dont make it too obvious:
Nou..ik hoop in ieder geval dat men hiervan gaat leren !

Maar een programma dat ontsnapt en vijandig wordt dmv hacken...mmm..duurt niet meer lang en dan komen de Borg uit Star Trek echt tot leven 😅🫣
Muse de band heette op IG Muse ze heten nu Museband https://www.instagram.com/museband/

Mark heeft gewoon de naam laten veranderen
https://www.independent.co.uk/arts-entertainment/music/news/muse-band-meta-ai-tool-handle-b3047291.html

[Reactie gewijzigd door dunn0w op 9 september 2026 17:11]


Om te kunnen reageren moet je ingelogd zijn