Ethische hackers breken in bij ChatGPT-maker OpenAI
Ethische hackers hebben recent weten in te breken bij OpenAI, het bedrijf achter chatbot ChatGPT. Onderzoekers van beveiligingsplatform Hacktron ontdekten twee kritieke kwetsbaarheden en wisten binnen 72 uur toegang te krijgen tot interne systemen.
Bij de hack maakten ze gebruik van Claude, de AI-assistent van concurrent Anthropic. "Mogelijkheden die vroeger aanzienlijk meer tijd, expertise en middelen vergden, komen nu ook binnen het bereik van veel kleinere teams", aldus Hacktron op social media-platform X over het gebruik van AI bij de hack. "De enige oplossing is om AI-veiligheid en cyberveiligheid in hetzelfde gesprek te blijven noemen."
De ethische hackers koppelden de kwetsbaarheden en kregen zo toegang tot meerdere ChatGPT-accounts van medewerkers van OpenAI. Met de accounts konden ze bij de centrale opslagplek voor code, gegevens en andere gerelateerde bestanden komen.
Beloning
Hacktron stelt de kwetsbaarheden "onmiddellijk" te hebben gemeld aan OpenAI en vervolgens samen te werken aan een oplossing. Het kreeg 6500 dollar als beloning, zo'n 5700 euro.
OpenAI ligt onder een vergrootglas sinds een eerder incident in juli. AI-agenten van het bedrijf braken toen in bij het populaire programmeursplatform Hugging Face.
OpenAI sprak van een "ongekend cyberincident". Het droeg bij aan een stevige discussie over de beheersbaarheid van AI en de risico’s van zelfstandig opererende AI-agents.
Gerelateerd
Vitamine A: Kost AI misschien wel meer dan het oplevert?
Hoeveel tijd bespaar je met AI, als je de uitkomsten vervolgens moet controleren? Wat gebeurt er met het kritisch vermogen van accountants, als technologie steeds...
FD: Verborgen AI-schulden big tech reden voor zorg bij accountants
De snelgroeiende investeringen in AI door grote technologiebedrijven, gaan gepaard met financiële constructies die volgens accountants en wetenschappers risico's...
Taskforce gaat voor Trump risico's en kansen AI in kaart brengen
Een taskforce van het Witte Huis gaat de risico's en kansen van kunstmatige intelligentie (AI) in kaart brengen. Ook wordt gekeken hoe overregulering kan worden...
AI vaker geraadpleegd dan de Belastingdienst
Kunstmatige intelligentie is in korte tijd uitgegroeid tot een van de belangrijkste informatiebronnen voor financieel en fiscaal professionals. 51,5 procent gebruikt...
Zo maken we het Nederlandse bedrijfsleven toekomstbestendig
In het kader van Prinsjesdag 2026 namen zeven lectoren van Zuyd Hogeschool, vanuit hun expertise de actuele ontwikkelingen en uitdagingen in Nederland onder de loep....
