Nieuws

Ethische hackers breken in bij ChatGPT-maker OpenAI

Ethische hackers hebben recent weten in te breken bij OpenAI, het bedrijf achter chatbot ChatGPT. Onderzoekers van beveiligingsplatform Hacktron ontdekten twee kritieke kwetsbaarheden en wisten binnen 72 uur toegang te krijgen tot interne systemen.

Bij de hack maakten ze gebruik van Claude, de AI-assistent van concurrent Anthropic. "Mogelijkheden die vroeger aanzienlijk meer tijd, expertise en middelen vergden, komen nu ook binnen het bereik van veel kleinere teams", aldus Hacktron op social media-platform X over het gebruik van AI bij de hack. "De enige oplossing is om AI-veiligheid en cyberveiligheid in hetzelfde gesprek te blijven noemen."

De ethische hackers koppelden de kwetsbaarheden en kregen zo toegang tot meerdere ChatGPT-accounts van medewerkers van OpenAI. Met de accounts konden ze bij de centrale opslagplek voor code, gegevens en andere gerelateerde bestanden komen.

Beloning

Hacktron stelt de kwetsbaarheden "onmiddellijk" te hebben gemeld aan OpenAI en vervolgens samen te werken aan een oplossing. Het kreeg 6500 dollar als beloning, zo'n 5700 euro.

OpenAI ligt onder een vergrootglas sinds een eerder incident in juli. AI-agenten van het bedrijf braken toen in bij het populaire programmeursplatform Hugging Face.

OpenAI sprak van een "ongekend cyberincident". Het droeg bij aan een stevige discussie over de beheersbaarheid van AI en de risico’s van zelfstandig opererende AI-agents.

Gerelateerd

Aanmelden nieuwsbrief

Ontvang elke werkdag (maandag t/m vrijdag) de laatste nieuwsberichten, opinies en artikelen in uw mailbox.

Bent u NBA-lid? Dan kunt u zich ook aanmelden via uw ledenprofiel op MijnNBA.nl.