Hacktron AI kraakte OpenAI met Opus 5
Hacktron AI heeft tijdens een bug-bountyprogramma met succes bij OpenAI ingegrepen door twee kritieke kwetsbaarheden te combineren. Op 18 september werd bekend dat de onderzoekers toegang hadden verkregen tot meerdere ChatGPT-accounts van OpenAI-medewerkers. Dit incident legt belangrijke kwesties bloot met betrekking tot AI-veiligheid, vooral nu grote AI-bedrijven onder druk staan om hun systemen te beveiligen.
De onderzoekers, die gebruik maakten van de AI-modellen van Anthropic, wisten de kwetsbaarheden te exploiteren via de externe software van OpenAI, Discourse. De aanval startte met een onschuldige afbeeldingupload, die via een keten van tools leidde naar een kwetsbaarheid in libheif, een library die betrokken was bij het decoderen van afbeeldingsformaten. Ondanks dat de bug enige tijd geleden is opgelost door de makers van libheif, ontbrak het aan een officiële CVE-registratie, waardoor de kwetsbaarheid in gebruik bleef bij OpenAI's Discourse-installatie.
Na toegang tot de servers konden de onderzoekers een medewerkeraccount overnemen, dat was gekoppeld aan de GitHub-organisatie van OpenAI, waardoor de impact groter werd dan aanvankelijk voorzien. Dit incident toont aan hoe kwetsbaarheden in externe software doorwerken in interne systemen en wijst tevens op de noodzaak van goede registratie van beveiligingsoplossingen. De succesvolle hack met Opus 5 wijst op een toenemende vaardigheid van AI-modellen om kwetsbaarheden te identificeren en te exploiteren, een ontwikkeling die de aandacht vestigt op de noodzaak voor striktere beveiligingsmaatregelen binnen de sector.
OpenAI heeft inmiddels laten weten dat de aangewezen kwetsbaarheden zijn verholpen, wat samenvalt met de groeiende druk op techbedrijven om hun beveiliging te verbeteren. De gebeurtenissen rondom Hacktron en de rol van goedkope en toegankelijke AI-tools onderstrepen de snelheid waarmee cyberaanvallen kunnen worden uitgevoerd. Dit roept vragen op over hoe AI-ontwikkelaars en platforms gaan omgaan met de groeiende capaciteiten van modellen en de hieraan verbonden beveiligingsrisico's.
Lees het volledige artikel van AI Insider.
Gerelateerde artikelen
FBI en Coast Guard onderzoeken gehackte olietankers
De Amerikaanse Federale Recherche (FBI) en de Coast Guard hebben maatregelen genomen naar aanleiding van de ontdekking dat enkele olietankers onderweg naar de Amerikaanse kust zijn gehackt. Het onderz...
Tech Festival
18 september 2026
Open of gesloten AI? Een discussie met Nvidia
Tijdens TechCrunch Disrupt 2026 hebben Nader Khalil en Sydney Sykes van Nvidia een diepgaande discussie gevoerd over een cruciale keuze die startups in de AI-sector moeten maken: kiezen ze voor een op...
Tech Festival
18 september 2026
Meta's Muse nu beschikbaar op Mac
Meta heeft de introductie van zijn AI-assistent Muse op het Mac-platform aangekondigd. Deze tool stelt gebruikers in staat om hun bestanden en applicaties te beheren door middel van spraakcommando's e...
Tech Festival
18 september 2026