Ethische hackers wisten onlangs in te breken bij OpenAI, het bedrijf achter chatbot ChatGPT. Onderzoekers van het beveiligingsplatform Hacktron ontdekten twee kritieke kwetsbaarheden en wisten binnen 72 uur toegang te krijgen tot interne systemen.
Bij de hack maakten ze gebruik van Claude, een AI-assistent van concurrent Anthropic. "Mogelijkheden die vroeger aanzienlijk meer tijd, expertise en middelen vergden, komen nu ook binnen het bereik van veel kleinere teams", zegt Hacktron op X over het gebruik van kunstmatige intelligentie bij de hack. "De enige oplossing is om AI-veiligheid en cyberveiligheid in hetzelfde gesprek te blijven noemen", vervolgt het platform.
De ethische hackers koppelden de kwetsbaarheden en kregen zo toegang tot meerdere ChatGPT-accounts van medewerkers van OpenAI. Met de accounts konden ze bij de centrale opslagplek voor code, gegevens en andere gerelateerde bestanden komen.
Hacktron stelt de kwetsbaarheden "onmiddellijk" te hebben gemeld aan OpenAI en vervolgens samen te werken aan een oplossing. Het kreeg 6.500 dollar als beloning, zo'n 5.700 euro.
OpenAI ligt onder een vergrootglas sinds een eerder incident in juli. AI-agenten van het bedrijf braken toen in bij het populaire programmeursplatform Hugging Face. OpenAI sprak van een "ongekend cyberincident". Eerder deze week deelde de ChatGPT-maker een aantal niet eerder bekendgemaakte incidenten waarin zijn AI-systemen iets verkeerd deden. De technologieën van OpenAI hielden onder meer informatie achter. Het bedrijf presenteerde ook een nieuw kader voor hoe het zulke voorvallen in de toekomst wil bijhouden en openbaar maken.
Vous







