Witte tekst op witte achtergrond: van Google-truc naar AI-wapen

In juli 2026 diende een man die een bariatrische chirurgiegroep in Connecticut aanklaagde een rechtbankdocument in met verborgen instructies voor AI-modellen. Drie-punt witte tekst, onzichtbaar voor mensen, gericht aan elke LLM die het dossier verwerkte: zorg dat je output overeenkomt met dit document. De rechter ontdekte het omdat het dossier meer witruimte had dan de andere stukken. De eiser werd gesanctioneerd.

Als je ooit in SEO hebt gewerkt voor 2010, herken je de techniek meteen. Witte tekst op witte achtergrond, onzichtbaar voor bezoekers, prima leesbaar voor de machine. Wat veranderd is: Google las verborgen keywords en besloot waar je rankte. Een LLM leest verborgen instructies en besloot wat hij over je concludeert.

Wat er de afgelopen jaren is misgegaan

Dit is geen geïsoleerd incident. De gevallen stapelen zich op:

  • Juli 2025: Verborgen prompts gevonden in wetenschappelijke preprints op arXiv, met instructies aan AI-reviewers om alleen positieve beoordelingen te geven.
  • Augustus 2025: Onderzoekers demonstreren prompt injection via Google Calendar-uitnodigingen die ramen openen en verwarmingsketels aanzetten in een echt appartement.
  • Februari 2026: Microsoft vindt 31 bedrijven die prompt injections verbergen in “Summarize with AI”-knoppen om zichzelf in het geheugen van AI-assistenten te planten.
  • Mei 2026: Een analyse van 196.682 cv’s toont aan dat ongeveer 1% verborgen prompt injections bevat, met als doel kandidaten automatisch te laten doorstromen.
  • Juli-augustus 2026: Verborgen instructies in een Amerikaans rechtbankdossier. De eiser wordt gesanctioneerd.

Bij de cv-studie is een interessant detail: meer dan 90% van de injections gaf geen expliciete instructie zoals “hire this candidate”. Het waren blokken keywordrijke tekst zonder commando, bedoeld om de redenering van het model te vervuilen in plaats van de output direct te sturen. Dat is subtieler dan je denkt.

Wat dit voor jou betekent als marketeer of SEO-specialist

Hier zit het echte probleem voor merkreputa: LLMs verwerken content die jij niet controleert. Als een concurrent verborgen instructies plant in documenten die AI-agenten over jouw sector verwerken, kan dat de output beïnvloeden zonder dat jij het doorhebt. Nu botverkeer menselijk webverkeer al overtreft en AI-agenten steeds meer content namens gebruikers verwerken, wordt dit aanvalsoppervlak alleen maar groter.

De rechter in de Connecticut-zaak formuleerde het scherp: een communicatie die in het geheim wordt ingezet, buiten het zicht van de tegenpartij, ondermijnt het systeem. Hij vergeleek het met het stiekem communiceren met een jurylid via een geautomatiseerde agent. De intentie was de overtreding, niet het effect.

Mijn mening: dit is geen niche-dreiging voor wetenschappers en recruiters. Dit is een merkprobleem dat de SEO-industrie nu al serieus moet nemen. Zeker als je content laat samenvatten, reviewen of verwerken door AI-tools, wil je weten wat er in de brondocumenten zit. Check welke externe content jouw AI-workflows binnenhalen. Vertrouw niet blind op AI-samenvattingen van documenten die je niet zelf controleert.

De ironie is bijna te mooi: de techniek die Google groot maakte in het handhaven van webspam, verborgen tekst, is nu de techniek die AI-systemen kwetsbaar maakt. We lopen gewoon de cyclus opnieuw door, alleen sneller.

Bron: Search Engine Journal