image

Kwetsbaarheden in AI-chatbot maakten omzeilen van guardrails mogelijk

maandag 5 januari 2026, 15:42 door Redactie, 4 reacties

Kwetsbaarheden in een AI-chatbot van treinmaatschappij Eurostar maakten het mogelijk de ingebouwde guardrails te omzeilen. Hierdoor was het onder meer mogelijk cross-site scripting (XSS)-aanvallen uit te voeren en interne prompts van de chatbot te laten uitlekken.

De beveiligingsproblemen zijn ontdekt door Pen Test Partners, dat op zijn blog details deelt. De onderzoekers melden dat de API van de AI-chatbot zwakke plekken bevat. Zo controleerde de chatbot uitsluitend het meest recente bericht op veiligheid, maar oudere berichten werden nooit opnieuw geverifieerd. Door in eerste instantie een onschuldig bericht naar de chatbot te sturen en vervolgens later aan te passen, werd dit bericht zonder verdere controle als onschuldig beschouwd.

Pen Test Partners meldt het lek via het vulnerability disclosure-programma te hebben gemeld, maar hierop in eerste instantie geen reactie te hebben gekregen. Later bleek dat de meldingen van de onderzoekers verloren waren gegaan bij de migratie naar een nieuwe meldpagina en een nieuw meldproces voor bugs. Ken Munro, managing partner van Pen Test Partners, besloot via LinkedIn contact op te nemen met het hoofd beveiliging van Eurostar. Munro vroeg daarbij Eurostar om een bevestiging dat hun meldingen waren ontvangen. "Sommigen zien dit als afpersing", antwoordde het hoofd beveiliging op deze vraag. "Om te zeggen dat we verrast en verward waren, is een enorme understatement – we hadden in goede trouw een kwetsbaarheid gemeld, werden genegeerd en hebben daarom via een privébericht op LinkedIn geëscaleerd. Volgens mij vereist de definitie van afpersing een dreiging, en die is er natuurlijk nooit geweest. Zo werken wij niet!", schrijft Pen Test Partners.

Reacties (4)
05-01-2026, 16:36 door Anoniem
Wat een verrassing. Ik ben nog geen LLM omgeving tegen gekomen waar je niet uit kon breken. Het is de naam AI echt niet waard, er is niets intelligents aan.
05-01-2026, 20:05 door Anoniem
En dat is waarom ik nooit meer met eurostar zal reizen.
Gisteren, 09:24 door Anoniem
Duidelijk een omgeving waar mensen geen fouten mogen maken en dit zoveel mogelijk verbloemd wordt door te negeren, te bagataliseren en daarna glashard ontkennen en fixen in het donker wanneer de katten geknepen worden... Met zo'n club moet je niet willen reizen, onder 'het kanaal'... wat als ze die mentaliteit doortrekken (99% waarschijnlijk) in andere beveiligingsystemen? Stroomstorinkje.. ach, de andere kant doet het waarschijnlijk nog... en voila.. allemaal gestikte mensen omdat er geen zuurstof meer is... of een lek detector... water in de tunnel.. ach, de pompen gaan vanzelf aan... en de trein komt met zeewater en al uit de tunnel...

En for gods sake.. hoe belangrijk is een AI chatbot nou? Hoe oud zijn we eigenlijk? 12?
Chatbots waren al mwa toen ICQ uitgevonden werd.
Gisteren, 13:47 door Anoniem
Cross site scripting per keer laten evalueren, scheelt al heel veel.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.