[{"data":1,"prerenderedAt":229},["ShallowReactive",2],{"copy:nl:site:":3,"copy:nl:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":122,"copy:nl:site:common":227},{"common":4,"nav":16,"footer":44,"home":51,"error":115},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"Ga naar de inhoud","Menu","Taal","Secties","Voettekst","tool","Home","Broodkruimelnavigatie","Kopiëren","Gekopieerd","Downloaden",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Bouwen","Verbinden","Instrueren","Uitvoeren","Je website openstellen","Beveiligen","Volgen",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modellen en API-prijzen","Agentkosten berekenen","Frameworks en SDK's","MCP-servers","MCP-configgenerator","MCP-clients","AGENTS.md-generator","Instructiebestanden","OpenClaw zelf hosten","Websites voor agents","llms.txt-generator","robots.txt voor AI-bots","API-catalogusgenerator","AI-botoverzicht","Agentbeveiliging","Incidentenlogboek","Beveiligingschecklist","Wijzigingslogboek",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Over","Privacy","Voorwaarden","Sitemap","Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.","Feiten gecontroleerd op {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":98,"allChanges":99,"rulesTitle":100,"rules":101,"aboutLink":114},{"title":53,"description":54},"DotsAgent: naslagwerk en tools voor AI-agents","LLM API-prijzen, een kostencalculator voor agents, MCP-configuraties voor 13 clients, generators voor AGENTS.md en llms.txt, en beveiligingsnotities voor agents. Gratis, in 18 talen.","Voor developers die AI-agents bouwen","Naslagwerk voor bouwers van agents","Prijzen, protocollen, configuratiebestanden en beveiligingsnotities voor agentontwikkeling, allemaal gecontroleerd aan de hand van de documentatie van de leverancier. Zoek een feit op, genereer het bestand dat je nodig hebt en ga weer aan de slag met je code.","Genereer een MCP-configuratie","Bereken de prijs van een agenttaak","Schrijf AGENTS.md","Actuele cijfers","Stand van zaken in de stack",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"MCP-specificatie","OpenClaw","Goedkoopste model, $\u002FM input\u002Foutput","Geprijsde modellen","AI-bots bijgehouden","Elk cijfer is handmatig gecontroleerd aan de hand van de documentatie van de leverancier.","Wat je op de site vindt",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":88,"security":91,"changelog":94},{"title":73,"body":74,"unit":75},"Modellen en prijzen","Prijzen voor input-, output- en gecachte tokens per miljoen, naast elkaar, met een calculator voor volledige agent-runs.","modellen",{"title":29,"body":77,"unit":78},"Een catalogus van Model Context Protocol-servers en een configuratiegenerator die voor elke client het juiste bestand maakt.","servers",{"title":33,"body":80,"unit":81},"Maak een AGENTS.md en bekijk hoe elke tool CLAUDE.md, .cursor\u002Frules en vergelijkbare bestanden leest.","bestandsindelingen",{"title":28,"body":83,"unit":84},"Vergelijk agent-frameworks en SDK's van leveranciers op taal, licentie, MCP-ondersteuning en functies voor meerdere agents.","frameworks",{"title":34,"body":86,"unit":87},"Installeer, configureer en update OpenClaw stap voor stap op je eigen machine of server.","huidige release",{"title":35,"body":89,"unit":90},"Genereer llms.txt, robots.txt-regels voor AI-crawlers en een api-catalog, en zoek bots op via hun user-agent.","bots vermeld",{"title":40,"body":92,"unit":93},"De OWASP-risico's voor agents, een logboek met echte incidenten en een checklist die je vóór de lancering kunt afvinken.","incidenten geregistreerd",{"title":95,"body":96,"unit":97},"API-changelog","Gedateerde wijzigingen in model-API's, SDK's en protocollen, telkens met een link naar de aankondiging van de leverancier.","vermeldingen","Nieuwste wijzigingen","Alle wijzigingen","Zo houden we de informatie actueel",[102,105,108,111],{"title":103,"body":104},"Feiten met bronvermelding.","Bij elke prijs, versie en flag staat een link naar de pagina van de leverancier waar de informatie vandaan komt, zodat u die zelf kunt controleren.",{"title":106,"body":107},"Controles met datum.","Op elke pagina staat wanneer de informatie voor het laatst is gecontroleerd. Verouderde vermeldingen controleren we opnieuw of verwijderen we.",{"title":109,"body":110},"Geen betaalde plaatsingen.","Niemand betaalt om vermeld te worden, hoger te eindigen of gunstiger beschreven te worden.",{"title":112,"body":113},"Tools draaien in uw browser.","Generators en rekenmachines werken lokaal. Wat u invoert, wordt niet naar een server verzonden.","Over DotsAgent",{"title":116,"body":117,"home":118,"popular":119,"failed":120,"failedBody":121},"Pagina niet gevonden","Dit adres komt niet overeen met een pagina. De pagina is mogelijk verplaatst, of de link bevat een typefout.","Ga naar de startpagina","Populaire tools","Er is iets misgegaan","De pagina kon aan onze kant niet worden geladen. Probeer het over een minuut opnieuw of ga naar de startpagina.",{"list":123,"ui":130,"incidents":132},{"seo":124,"crumb":41,"eyebrow":127,"title":128,"lead":129},{"title":125,"description":126},"Logboek van beveiligingsincidenten met agents: 17 sinds 2025","Openbare beveiligingsincidenten met AI-agents sinds april 2025, van MCP-tool poisoning tot data-exfiltratie via Claude Code WebFetch, met CVE's, oorzaken en oplossingen.","{n} incidenten sinds 2025","Logboek van beveiligingsincidenten met agents","Openbare incidenten met AI-agents, MCP-servers en agentplatforms, van nieuw naar oud. Elke vermelding legt uit wat er is gebeurd, waarom de aanval slaagde en wat u in uw eigen setup kunt aanpassen.",{"crumb":40,"sources":131},"Bronnen",{"2025-04-mcp-tool-poisoning":133,"2025-05-github-mcp-toxic-agent-flow":140,"2025-06-echoleak-m365-copilot":145,"2025-06-mcp-inspector-rce":150,"2025-07-filesystem-mcp-escaperoute":156,"2025-07-supabase-mcp-token-leak":162,"2025-07-mcp-remote-os-command-injection":167,"2025-07-amazon-q-wiper-prompt":172,"2025-09-postmark-mcp-backdoor":178,"2026-01-openclaw-control-ui-rce":183,"2026-01-moltbook-database-exposure":188,"2026-openclaw-gateways-exposed":194,"2026-02-clawhavoc-malicious-skills":200,"2026-02-mcp-typescript-sdk-response-leak":206,"2026-04-comment-and-control-ci-secrets":212,"2026-06-mcp-python-sdk-session-hijack":217,"2026-06-claude-code-webfetch-exfiltration":221},{"title":134,"summary":135,"tags":136},"MCP-tool poisoning: verborgen instructies in toolbeschrijvingen","Invariant Labs liet zien dat een MCP-server instructies kan verbergen in de toolbeschrijvingen die een model leest, en beschreef varianten met tool shadowing en rug pulls.",[137,138,139],"MCP","prompt injection","supply chain",{"title":141,"summary":142,"tags":143},"GitHub MCP toxic agent flow lekt gegevens uit privérepositories via een openbare issue","Invariant Labs liet zien hoe een kwaadaardige openbare GitHub-issue een agent op de GitHub MCP-server ertoe bracht gegevens uit een privérepository te kopiëren naar een openbare pull request.",[137,138,144],"data-exfiltratie",{"title":146,"summary":147,"tags":148},"EchoLeak: datadiefstal via Microsoft 365 Copilot zonder klik","Eén speciaal opgestelde e-mail zorgde ervoor dat Microsoft 365 Copilot gegevens lekte zonder dat de gebruiker ergens op hoefde te klikken. Aim Security meldde het probleem onder de naam EchoLeak; Microsoft heeft het aan de serverzijde verholpen.",[138,144,149],"Copilot",{"title":151,"summary":152,"tags":153},"De proxy van MCP Inspector maakte code-uitvoering op afstand via een browser mogelijk","MCP Inspector-versies vóór 0.14.1 startten een lokale proxy zonder authenticatie die bereikbaar was vanaf een webpagina. Daardoor kon code worden uitgevoerd op de computer van de ontwikkelaar. CVSS 9.4.",[137,154,155],"RCE","ontwikkelaarstools",{"title":157,"summary":158,"tags":159},"EscapeRoute: sandbox-escape in Filesystem MCP-server","Cymulate ontdekte een sandbox-escape en een symlink-bypass in de Filesystem MCP-server van Anthropic, waarmee deze toegang kreeg tot bestanden buiten de toegestane mappen.",[137,160,161],"sandbox-escape","bestandstoegang",{"title":163,"summary":164,"tags":165},"Supabase MCP-agent lekt tokens via een supportticket","Door prompt injection in een supportticket las de agent van Cursor, verbonden met Supabase MCP via de service_role-sleutel, een tabel met integratietokens uit en lekte die gegevens.",[137,138,166],"lethal trifecta",{"title":168,"summary":169,"tags":170},"OS-commandinjectie in mcp-remote via authorization_endpoint","mcp-remote 0.0.5 tot en met 0.1.15 kon OS-commando's uitvoeren die een malafide MCP-server in de waarde van authorization_endpoint had geplaatst. CVSS 9.6; opgelost in 0.1.16.",[137,154,171],"OAuth",{"title":173,"summary":174,"tags":175},"Amazon Q Developer-extensie uitgebracht met een prompt om gegevens te wissen","Amazon Q Developer voor VS Code 1.84.0 werd uitgebracht met een geïnjecteerde prompt die gegevens moest wissen. AWS herleidde dit tot een GitHub-token met te ruime rechten in CodeBuild.",[139,176,177],"CI","inloggegevens",{"title":179,"summary":180,"tags":181},"postmark-mcp: malafide MCP-server stuurde alle e-mails door","postmark-mcp 1.0.16 op npm stuurde ongemerkt een blinde kopie van elke verwerkte e-mail naar een aanvaller. Koi Security noemde dit de eerste bekende malafide MCP-server.",[137,139,182],"npm",{"title":184,"summary":185,"tags":186},"OpenClaw Control UI lekte gatewaytokens en maakte RCE met één klik mogelijk","De Control UI van OpenClaw vertrouwde een gatewayUrl-queryparameter, waardoor het gatewaytoken uitlekte en RCE met één klik mogelijk werd, zelfs bij installaties die alleen op loopback luisteren. CVSS 8.8.",[65,154,187],"tokendiefstal",{"title":189,"summary":190,"tags":191},"Moltbook-database lekte 1.5M API-tokens van agents","Moltbook, een sociaal netwerk voor OpenClaw-agents, had de Supabase-database zonder row-level security geconfigureerd. Daardoor lagen ongeveer 1.5M API-tokens, 35k e-mailadressen en privéberichten bloot.",[192,193,65],"datalek","Supabase",{"title":195,"summary":196,"tags":197},"OpenClaw-gateways op grote schaal blootgesteld aan het internet","Censys telde op 31 januari 2026 21,639 OpenClaw-gateways die bereikbaar waren vanaf het openbare internet; de index van OpenA2A kwam op 1 september uit op 192,492.",[65,198,199],"blootstelling","configuratie",{"title":201,"summary":202,"tags":203},"ClawHavoc: honderden kwaadaardige ClawHub-skills verspreiden AMOS","Koi Security vond 341 kwaadaardige skills tussen de 2,857 skills op ClawHub; de meeste verspreidden Atomic macOS Stealer. Op 16 februari 2026 was het aantal opgelopen tot 824.",[65,204,205],"toeleveringsketen","malware",{"title":207,"summary":208,"tags":209},"MCP TypeScript SDK lekte responses tussen clients","MCP-servers die met de TypeScript SDK waren gebouwd en één server- of transportinstantie deelden tussen clients, konden de responses van de ene client naar een andere sturen. Opgelost in 1.26.0.",[137,210,211],"SDK","sessie-isolatie",{"title":213,"summary":214,"tags":215},"Comment and Control: PR-tekst steelt secrets van CI-agents","Prompt injection in tekst van pull requests en issues stal CI-secrets van Claude Code Security Review, Gemini CLI Action en GitHub Copilot Agent.",[176,138,216],"secrets",{"title":218,"summary":219,"tags":220},"Sessiekaping en toegang tot taken van andere sessies in MCP Python SDK","Twee kwetsbaarheden in de MCP Python SDK maakten sessiekaping en toegang tot taken van andere sessies mogelijk. Beide zijn verholpen in versie 1.27.2 van de SDK.",[137,210,211],{"title":222,"summary":223,"tags":224},"Automatische goedkeuring van Claude Code WebFetch maakte data-exfiltratie via huggingface.co mogelijk","Claude Code 0.2.54 tot en met 2.1.163 keurde WebFetch-verzoeken naar huggingface.co automatisch goed. Daardoor kon door een aanvaller gehoste content daar gegevens uit een sessie halen.",[225,144,226],"Claude Code","uitgaand verkeer",{"common":228},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863367331]