Door Tijs Hofmans

Nieuwscoördinator

De beste +3-reacties van juli: AI-tokens, paardenforum Bokt en WordPress-lek

06-08-2026 • 13:37

18

titel

De reacties zijn een van de waardevolste onderdelen van Tweakers. Regelmatig vind je daar interessante, diepgaande extra informatie van experts en gebruikers met praktijkervaring over een onderwerp. In dit artikel zetten we de beste reacties met een +3-moderatie van juni op een rij.

Tweakers maken Tweakers. Dit platform bestaat bij de gratie van gebruikers, die discussiëren op het forum, handelen op V&A en elkaar zelfs tijdens live-evenementen ontmoeten. Een van de belangrijkste onderdelen waar tweakers hun waarde toevoegen, zijn de reacties. Die houden ons niet alleen scherp en wijzen ons op fouten, maar geven ook vaak waardevolle context of extra informatie die anderen meer kan bijbrengen. Daarvoor zijn we erg dankbaar. Het gaat bijvoorbeeld om informatie uit de praktijk die we zelf niet hebben zonder die praktijkervaring.

De beste reacties worden door andere tweakers met een +3 beoordeeld. De lat om een +3-moderatie op een reactie te krijgen, ligt hoog, maar dat levert wel erg mooie resultaten op.

Juridische aanval op paardenforum Bokt

Het nieuws dat paardenforum Bokt juridische problemen heeft, was opvallend goed gelezen. Misschien komt dat wel omdat zoveel tweakers sympathiseren met een van de laatste overgebleven internetcommunity's. In het artikel beschreven we wel kort de achtergrond van het conflict, maar tweaker Cambionn wist die context nog veel verder uit te diepen in maar liefst twee reacties die beide op +3 kwamen te staan.

Cambionn

10 juli 2026 19:09

Ter context: Paard Zoekt Baas is officieel een goed doel dat mishandelde paarden opvangt en een nieuw onderkomen zoekt. Klinkt heel nobel, maar in de praktijk zijn ze berucht om paarden met ernstige problemen onder juridisch discutabele wijze te plaatsen gemarket als "braaf en gezond" (zoals te horen en lezen in ervaringen van mensen die met ze te maken hebben gehad, de paardenwereld is klein en reputatie verspreid). Dit soort handel zie je helaas vaak in de paardenwereld, gezien gezonde paarden aanzienlijke bedragen kosten (afhankelijk van het ras en formaat is 10K~15K niet gek voor aanschaf van een gezond maar niet eens per se super getalenteerd rijpaard). Werkgeheugen is er niks bij

Op websites als Facebook worden negatieve reacties verwijderd, maar op Bokt dus niet per se. Natuurlijk modereert Bokt wel, ze zijn zelfs aan de voorzichtige kant met wat ze toestaan. Maar PZB vind dat alle kritiek niet had gemogen, en dat het topic omtrent hun compleet dicht gegooit had gemoeten. PZB gebruikt helaas elk woord tegen Bart, dus die is heel voorzichtig nu met iets zeggen over ze. Maar deze zaak heeft volgens velen dus ook alle schijn van een SLAPP-zaak. Mogelijk dus zelfs betaald met donateursgeld wat voor verwaarloosde paarden bedoeld was...

De reden dat velen vrijheid van meningsuiting erbij halen, is dat mocht PZB de zaak winnen op inhoud dat enorme gevolgen zou hebben op fora en andere social media. Daarnaast kan ook als Bart niet genoeg geld heeft hij persoonlijk kapot gemaakt worden, wat angst zal geven aan andere ZZP'ers en kleinbedrijven die geen geld of zin hebben voor dit soort rechtzaken. Dit is slecht voor de sovereigniteit, gezien dit nieuwe spelers afschrikt van het maken van alternatieven op de al grote spelers, en voor de vrijheids van meningsuiting, persvrijheid, en het algemeen maatschappelijk belang gezien het online media zal tegenhouden om kritiek toe te staan (uit angst voor juridische kosten, ongeacht of het verdiend is). Daarom wordt het belang als breder gezien dan enkel Bokt.

Hoe werkte dit ernstige WordPress-lek?

We schreven vorige maand over een patch die WordPress uitbracht voor een ernstige bug genaamd wp2shell. Hoewel we zelf altijd uitleggen wat een lek betekent en hoe het werkt, zijn er altijd professionals die dat nóg beter weten en er nóg dieper over kunnen vertellen. Dat deed gebruiker Stroopwafels, die veel diepgaande extra context gaf over de kwetsbaarheid.

Stroopwafels

20 juli 2026 10:36

Ik kan wat extra context geven, aangezien het bedrijf waar ik werk in het SecurityWeek-artikel wordt genoemd.

Dit is geen los beveiligingslek, maar een exploitketen die twee kwetsbaarheden combineert (CVE-2026-63030, aanwezig in WordPress 6.9 t/m 7.0.1). Een unauthenticated SQL-injectie in WP_Query (via de author_exclude/author__not_in-parameter) wordt gecombineerd met een fout in het REST API batch-endpoint (/batch/v1). Door een speciaal gevormd batchverzoek raakt de interne afhandeling van requests uit sync, waardoor een request wel volgens het ene endpoint wordt gevalideerd, maar uiteindelijk door een ander (publiek) endpoint wordt uitgevoerd.

Een belangrijk detail dat in veel berichtgeving ontbreekt, is dat de REST-permission checks zelf niet worden omzeild. Als dat wel zo was, zou dit een directe one-shot RCE zijn geweest.

Een andere belangrijke nuance is dat de SQL-injectie zelf read-only is. De injectie bevindt zich in een SELECT-context en WordPress staat geen stacked queries toe, waardoor een aanvaller niet rechtstreeks INSERT- of UPDATE-queries kan uitvoeren. In plaats daarvan gebruikt de publieke "wp2shell"-PoC een UNION SELECT om vervalste database-rijen in het queryresultaat te injecteren. Vervolgens verwerkt WordPress die gegevens zelf via bestaande functionaliteit (zoals de oEmbed-cache en een customize_changeset), waardoor uiteindelijk een administratoraccount wordt aangemaakt. De schrijfacties worden dus door WordPress zelf uitgevoerd; de SQL-injectie manipuleert alleen de data die WordPress denkt uit de database te lezen. Nadat een administratoraccount is verkregen, wordt een plugin met webshell geïnstalleerd om code op de server uit te voeren.

De PoC is inmiddels openbaar beschikbaar en de eerste exploitatiepogingen worden al waargenomen. Daarom is het verstandig om zo snel mogelijk te updaten naar WordPress 7.0.2 (of de beveiligingsupdates voor de 6.8- en 6.9-reeksen).

Tokens in AI-modellen

Bij nieuwe AI-modellen gaat het inmiddels standaard over het verbruik in tokens. Voor lang niet iedereen is het even logisch hoe dat werkt, maar imqqmi legt dat in deze comment erg goed uit.

imqqmi

24 juli 2026 22:16

Tokens zijn woorden of delen van woorden of leestekens, getallen etc die omgezet worden naar een geheel getal waarmee de LLM kan werken. Aan het einde worden output tokens weer terug omgezet in tekst.

Je hebt input tokens (prompt, vraag, agentic prompts, afbeeldingen etc) en output tokens, antwoord. Input tokens zijn doorgaans goedkoper dan output tokens. Deze zijn aangegeven met verschillende prijzen met miljoen tokens. Bijvoorbeeld $5/1m input en $25/1m output in het geval van claude opus.

Er zijn 2 verbruiksmodellen: abonnement en credit.

Als je een abonnement hebt betaal je voor een bepaald aantal tokens (meestal niet nader gespecificeerd, kan per provider en over tijd verschillen in hoeverre dit gesubsidieerd wordt, naar gelang de datacenter capaciteit en andere factoren).

Hoe complexer het model hoe sneller je je toelage per tijdslimiet ziet krimpen. In het geval van Claude is er elke 5 uur een limiet en een week limiet. Als je een van de limieten op hebt verbruikt moet je wachten totdat de tijd voorbij is en je verbruikslimited weer gereset wordt (welke maar eerst op is geraakt).

Met een abonnement betaal je dus niet extra voor tokens, tenzij je er zelf voor kiest. Als je abonnement limiet is bereikt kun je dmv pre-paid tokens kopen die niet gesubsidieerd zijn en dus veel duurder (de $5/1m input en $25/1m output).

Context is alle tokens die momenteel in een sessie actief zijn, input en output tokens, zeg maar de hele conversatie. Dit kan met programmeren of grote stukken tekst snel oplopen.

Je moet daarom letten op je context verbruik: 1m tokens context max, maar bij 150K context verbruik geldt een hoger tarief of gaat je abbo sneller op. Context vergt duur geheugen, en zoals je weet is geheugen veel duurder momenteel. Zit je context vol dan start je een nieuwe sessie en is de LLM alles vergeten, tenzij je het opslaat in een bestand, meestal een samenvatting of een nieuwe selectie van tekst uit meerdere bestanden voor vervolg vragen/verwerking/programmeer opdracht.

De mate van subsidie wordt momenteel geschat dat je voor 't $200 max plan ongeveer $5000 aan tokens krijgt. Daar draaien ze verlies op. Ze maken wel winst op pre-paid credits, meestal bij commercieel gebruik.

Andere reacties

In totaal schreven jullie in juli 29 reacties die op een +3-moderatie eindigden. Dat gebeurde vooral onder nieuwsartikelen. In één geval kwam er een reactie onder een achtergrondartikel en in nog een geval onder een advertorial.

Gebruiker Artikel Reactie
DonCortizone Pakketjes van Chinese webwinkels zijn vanaf woensdag minstens 3 euro duurder Sarcastische oproep om harder te werken
Thibaut1234 Itsme verplicht gezichtsherkenning vanaf 2027 in België - update Praktijkervaring met itsme
theredspecial Europees Parlement stemt in met digitale euro: invoering in 2029 stap dichterbij Over de voordelen van de digitale euro
wfrschulte Apple maakt softwareherstel op oude iPhones en iPads weer mogelijk - update Update: probleem is verholpen
Bosjes456 Slaap ontmoet tech: matras vol techniek voor de veeleisende slaper Link naar Trustpilot-reviews over bedrijf
Cambionn 25 jaar oude internetcommunity Bokt heeft juridische problemen en zoekt hulp Context over juridische problemen bij Bokt
Cambionn 25 jaar oude internetcommunity Bokt heeft juridische problemen en zoekt hulp Nog meer context
gron74 Toezichthouders willen dat Nederlandse overheid zelf meer EU-software inkoopt Waarschuwing dat opensource ook niet zaligmakend is
VOODOO_WILLIE Id Software heeft last van ontslagen, maar kan nog wel games blijven maken Over nieuwe games met nieuwe updates
fruitbakje Motorola gaat eerste telefoon presenteren met magnetisch draadloos laden Over het verbruik van elektrische auto's
alwuzomondo Bekende artiest keert zich tegen AI-brillen op door Ray-Ban gesponsord festival Over de privacygevaren van slimme brillen
killergrave Datacenter Microsoft verbruikt 1 procent van alle Nederlandse stroom - update Over waarom Microsofts datacenters zo slecht zijn
slijkie T.me-links van Telegram werken niet meer omdat domein is opgeschort Uitleg over achtergrond van probleem
dcm360 Rechter wijst beroep van DigiD-leverancier Solvinity tegen overnameverbod af Correctie op artikel
rboerdijk Datacenter Microsoft verbruikt 1 procent van alle Nederlandse stroom - update Over waarom Microsofts datacenters zo slecht zijn
killergrave Datacenter Microsoft verbruikt 1 procent van alle Nederlandse stroom - update Over waarom Microsofts datacenters zo slecht zijn
Cambionn Valve blijft toch Steam Deck LCD-accu's verkopen via iFixit Correctie op artikel en extra uitleg over situatie
olafmol Ook Linus Torvalds erkent dat AI een goede tool voor programmeurs kan zijn Over hoe programmeren met AI daadwerkelijk werkt
Stroopwafels WordPress brengt patch uit voor wp2shell-lek dat aanvallers code laat uitvoeren Meer context over bug
kr4t0s LG-monitoren lijken adware te installeren zonder gebruikers te informeren Extra context over Microsoft-functie die adware mogelijk maakt
Kastermaster Politie haalt servers van Motherless offline om beelden van seksueel misbruik Met links onderbouwde correctie over het Nederlandse strafbeleid
Pyronick Frankrijk verbiedt als eerste EU-land sociale media voor kinderen onder de 15 Over hoe Frankrijk sociale media verbiedt
Applejack Frankrijk verbiedt als eerste EU-land sociale media voor kinderen onder de 15 Over hoe Frankrijk sociale media verbiedt
drdelta Valve schrapt accountplicht bij cadeau doen van Steam-games Over hoe betaalmaatschappijen werken
imqqmi Claude Opus 5 is uit en presteert zoals Fable 5 tegen de helft van de prijs Uitleg over hoe tokens werken
TokkeBe Vliegtuigstand: technisch amper nodig, toch blijft het een veiligheidsregel Praktijkervaring van een piloot over hoe vliegtuigstand werkt
Floort Enschede hoeft AVG-boete van 600.000 euro voor wifitracking niet te betalen Nuance dat de zaak meer over het proces ging dan over de inhoud
jerisson Google Earth laat schadelijke AI-bewerkingen door ondanks eigen verbod Correctie over SynthID-watermerk
Cambionn Arch Linux-userpackages worden tijdelijk niet geüpdatet vanwege malwareaanval Correctie dat userpackages niet offline zijn, maar slechts tijdelijk onbereikbaar

Reacties (18)

Sorteer op:

Weergave:

Gewoon 4x in 1 maand. Ik voel me vereerd, dank aan alle modererende Tweakers _/-\o_.
AuteurTijsZonderH Nieuwscoördinator @Cambionn6 augustus 2026 14:50
Jij bedankt voor je bijdragen!
Lekker bezig @Cambionn! Dank voor al je goede posts :)
Ik blijf het systeem onoverzichtelijk vinden. Nog altijd zijn goede en informatieve comments niet zichtbaar, en de +2/+3 zijn er bijna nooit meer (verbaast mij dat er zelfs +3 nog bestaan?).

Dan heb je nog eens dat iets een +3 is voor veel gebruikers gestemd, maar een mod deze kan locken naar +1. Dat klinkt toch een beetje als bias? Boosten mag ook niet , en bij sommige artikelen heb je weinig of meer lezers.. dus hoe accuraat is het dan?

Geef mij maar gewoon het duimpjes systeem, niet altijd accuraat, maar dan zie ik wel meer comments die interessant zijn. :)

[Reactie gewijzigd door HollowGamer op 6 augustus 2026 14:04]

Boosten mag ook niet , en bij sommige artikelen heb je weinig of meer lezers.
Hij verdiend imho meer aandacht, maar hiervoor bestaat het grote +3 posts topic. Zeker bij meer niche onderwerpen een goede plek om reacties te promoten zodat deze wél gezien worden door actief modererende tweakers.
het probleem is dat het tweakers mod systeem per definitie enorme bias kent en dat het bedrijf commentaar daarop (en voorgestelde alternatieven) bewust negeert omdat dat mogelijk engagement in de weg staat.

feit is namelijk dit; een goede prater kan met een onzin verhaal relatief eenvoudig een +2 of wellicht zelfs een +3 krijgen terwijl de korte (wellicht botte) check deze [url]link[/url] dan weet je dat wat je zegt gewoon onzin is. nagenoeg NOOIT een hogere score gaat krijgen dan +1.

dat betekent dat des-informatie een grotere kans heeft om 'geliked' te worden dan andere (minder populaire) bijdragen. bijvoorbeeld wanneer je goed onderbouwde kritiek met historische vergelijking (denk aan bepaalde databases) en hoe dat in het verleden is misbruikt. dan zijn dat dingen die veel mensen liever niet willen horen en je er dus nooit een +3 voor kunt krijgen (zelfs niet als je een post van 10 jaar geleden terugzoekt een quote met een zie je wel welke wetten ze in willen voeren en wat jantje daar 10 jaar terug al over schreef.

tweakers is een enorme yes bubble en het mod systeem verbied moderatie-correcties zoals het geven van een -1 wanneer iemand al dan niet bewust feitelijke ontwaarheden post. daarom ben ik ook inmiddels een jaar geleden gestopt met deze farse.

dat doet absoluut niets af aan de goede posts van bijvoorbeeld Cambionn maar het verminderd helaas wel de betrouwbaarheid van ons platform.
Ik mod zelf vrij actief en wanneer je dat doet dan zie je vaak echt wel de verschillen tussen een +2 en een +3, waarbij het echt fantastisch is dat er binnen de community zoveel kennis en ervaring zit die dan ook vrij gedeeld wordt, of dat nu onder een nieuwsartikel is of op een forum. Dank je wel voor de tijd en moeite beste mede-tweakers, ik kan mijn waardering niet genoeg benadrukken.
AuteurTijsZonderH Nieuwscoördinator @South_Styler6 augustus 2026 14:51
Ik ook niet maar ik hoop dat deze artikelen een klein beetje helpen :)
Ik had het Bokt-nieuws gemist. Ik ben oud genoeg om me te herinneren dat er ooit een tweakers-bokt-valentijnsactie was. Ben benieuwd of daar nog bestaande relaties / huwelijken / kinderen uit zijn voortgekomen. Wat mij betreft een artikel waard!
Het was een 1 april grap geen valentijn actie: nieuws: Tweakers en Bokt.nl beginnen gezamenlijke datingsite zie datum ;) .

Betreft relaties en kinderen lees: nieuws: 25 jaar oude internetcommunity Bokt heeft juridische problemen en zoekt hulp en je weet het antwoord O+ .
Ik haal nooit een +3 reactie, hooguit +2 maar het meeste -1 of 0 :D
Tip, zoek een nieuwsartikel van merken met hoog fanboyisme op en ga daar de favoriete mening spammen.

Dat gezegd, is het ook de enige kritiek die ik kan bedenken op het moderatiesysteem wat ook echt wel beter geworden lijkt over de jaren.
Hoewel er een hoop mening modders zijn, valt me op dat de +3 reacties vaak complete artikelen zijn. Zoveel moeite wil ik niet in een reactie stoppen.

Beetje aanvullende informatie of een tegenargument aandragen is genoeg.
Ik vermoed dat de meeste "+1" worden uitgedeeld voor "vind ik ook!".

Perfecte moderatie zou zijn als je de reactie beoordeelt op inhoud (voegt het wat toe), relevantie (gaat het niet over iets heel anders) en onderbouwing (ongeacht of ik het er mee eens ben). En om de menselijke factor erin te houden, daarbij een soort "joker" om een wel heel erg sterke one-liner in de spotlight te zetten...

Misschien een idee om een apart "helemaal mee eens" duimpje te hebben die los staat van de moderatie? Kun je als vegetariër een "eet geen vlees" reactie moreel steunen en toch een "-1" geven omdat het totaal niet relevant is bij een artikel over ASML's nieuwste machine.

Bij slashdot kon je ook soort beargumentering meegeven, zoals "+1 insightfull" of "+1 funny"

[Reactie gewijzigd door cdwave op 6 augustus 2026 16:00]

Perfecte moderatie zou zijn als je de reactie beoordeelt op inhoud (voegt het wat toe), relevantie (gaat het niet over iets heel anders) en onderbouwing (ongeacht of ik het er mee eens ben). En om de menselijke factor erin te houden, daarbij een soort "joker" om een wel heel erg sterke one-liner in de spotlight te zetten...

Dank! Zo hoort het inderdaad te zijn en wat het jammerlijke eraan is: zo was het vroeger ook. We hadden zelfs die joker die toen 'grappig' heette.

Alleen de -1 van mijn originele post toont aan waarom het nu niet werkt. Waarom is mijn reactie ongewenst? Omdat ik kritiek heb? Omdat de modders met al hun efforts van mij een veeg krijgen en beledigd zijn? Omdat we +3 posts vieren en ik die +3'tjes bagatelliseer door te stellen dat de kwaliteit van het moderaten enorm gedaald is? Dan nog is mijn originele post imo relevant, want het gaat om het onderwerp en is dus relevant voor een discussie over dat onderwerp. Het is wellicht geen populair statement, maar het als ongewenst te bestempelen voelt als censuur.

Mijn gemiddelde score stond jaren op 1.9 (geregistreerd in 28 december 2000, maar volgens mij nog veel eerder) en is de afgelopen 3 jaren gezakt naar 1.2. Ik ben niet veranderd: Tweakers.net en de community helaas voor mij wel. De -1 bewijst precies waar ik op doel.
dit is dus exact wat ik bedoel met hoe de 'yes bubble' van tweakers werkt.

bepaalde posts die hier genoemd zijn, vallen inderdaad op door hoe goed ze zijn onderbouwd en gelukkig zie je maar zelden false +3 posts (wel +2), maar onterechte te lage modscores zijn schering en inslag.

Om te kunnen reageren moet je ingelogd zijn