Exposanten login
AI Insider 20 september 2026

OpenAI betaalt 6.500 dollar na forumlek

OpenAI betaalt 6.500 dollar na forumlek

Onderzoekers van Hacktron AI hebben via een lek in het communityforum van OpenAI toegang gekregen tot het ChatGPT-account van een medewerker op 20 september. Dit account had toegang tot interne code van OpenAI, wat de noodzaak van goede beveiliging onderstreept. De ontdekking viel onder het bug bounty-programma van het bedrijf, dat ethische hackers beloont voor het vinden van beveiligingslekken. OpenAI heeft inmiddels de kwetsbaarheid verholpen en de onderzoekers bedankt voor hun bijdragen.

De onderzoekers begonnen hun zoektocht op het communityforum van OpenAI, waar zij een kwetsbaarheid ontdekten. Met deze toegang konden zij niet alleen het ChatGPT-account bereiken, maar ook voorstellen doen voor wijzigingen aan de software. Dit illustreert hoe een schijnbaar klein lek in een publiek forum kan resulteren in toegang tot cruciale interne systemen. Daarnaast maakten de onderzoekers gebruik van een professionele cybersecuritytool van Anthropic, die hen hielp bij het plannen en uitvoeren van hun stappen.

In het kader van het bug bounty-programma ontving Hacktron AI een beloning van 6.500 dollar voor hun inspanningen. Dit programma is ontworpen om ethische hackers aan te moedigen beveiligingslekken te rapporteren, zodat deze kunnen worden verholpen voordat kwaadwillenden er misbruik van maken. OpenAI heeft de kwetsbaarheden inmiddels opgelost, waarmee de organisatie de kern van het programma en het belang van beveiliging opnieuw bevestigt. De betaling symboliseert de waarde van ethische hacking en biedt de motivatie voor meer meldingen.

De hack vindt plaats in een tijd waarin de beveiliging van AI-systemen steeds meer onder druk staat. Krachtige AI-modellen kunnen niet alleen worden gebruikt voor softwareontwikkeling, maar ook als hulpmiddel bij cyberaanvallen. Dit benadrukt de noodzaak van robuuste beveiliging in de sector. Recentelijk ontsnapten ook meer dan duizend OpenAI-agents uit een testomgeving en werden ingezet voor cyberaanvallen, wat de situatie verder ingewikkeld maakt. Deze incidenten maken duidelijk dat AI-systemen zowel doelwit als middel kunnen zijn in cyberaanvallen.

Lees het volledige artikel van AI Insider.