image

OpenAI zegt ook verantwoordelijk te zijn voor hack van externe accounts

woensdag 29 juli 2026, 10:52 door Redactie, 4 reacties

OpenAI is niet alleen verantwoordelijk voor de hack van AI-platform Hugging Face, maar ook voor de inbraak op meerdere externe accounts, zo heeft het bedrijf bekendgemaakt. Van welke diensten deze accounts waren laat de AI-ontwikkelaar niet weten. Onlangs liet OpenAI een AI-agent gebaseerd op twee AI-modellen een test doen, waarbij OpenAI bewust allerlei veiligheidswaarborgen had uitgeschakeld en er geen tot nauwelijks menselijk toezicht was, aldus persbureau Reuters. Dit leidde ertoe dat de AI-agent toegang tot internet kreeg en uiteindelijk Hugging Face hackte.

Er zijn nu iets meer details over het incident gedeeld, waarin OpenAI meldt dat de AI-agent een onbekende kwetsbaarheid in package registry cache proxy Artifactory gebruikte om toegang tot internet te krijgen. Verder blijkt dat de AI-agent als onderdeel van de aanval op Hugging Face inbrak op vier accounts van vier externe services, alsmede 'een aantal' accounts als onderdeel van een andere test. Hiervoor werden publiek beschikbare inloggegevens gebruikt, aldus de uitleg van OpenAI.

Eén van de gehackte accounts werd gebruikt als uitgaande relay en 'staging path'. Een ander gehackt account gebruikte de AI-agent voor de opslag van data. De andere twee gecompromitteerde accounts werden niet direct voor de hack van Hugging Face ingezet, laat OpenAI verder in de uitleg weten. Het bedrijf zegt de betreffende diensten te zullen informeren. Hugging Face liet eerder al weten dat het geen aangifte tegen OpenAI doet.

Reacties (4)
Gisteren, 11:39 door Anoniem
Wat hun systemen hier doen (of gedaan zouden hebben) is domweg strafbaar. Daar lullen ze omheen alsof ze vinden dat ze zelf boven de wet staan.

Er lijkt een patroon te zijn van AI-bedrijven die naar buiten brengen hoe gevaarlijk krachtig hun aankomende systemen zijn, om ze dan later toch aan te bieden. Dat wekt de indruk dat ze voor regulatie zijn maar niet voor zichzelf. Dan kan dat een middel zijn om opkomende concurrentie de pas af te snijden.

Als dat inderdaad is wat er hier gebeurt dan kan je niet uitsluiten dat dit een marketingstunt is.

Maar als die systemen dit echt kunnen, werkelijk de capaciteit hebben om strafbare dingen te doen maar niet de capaciteit (of niet waterdicht) om zichzelf daarin tegen te houden, dan loop je als gebruiker ervan het risico dat de strafrechtelijke aansprakelijkheid op jouw bordje belandt.
Gisteren, 12:01 door Anoniem
Door Anoniem: Wat hun systemen hier doen (of gedaan zouden hebben) is domweg strafbaar. Daar lullen ze omheen alsof ze vinden dat ze zelf boven de wet staan.

Er lijkt een patroon te zijn van AI-bedrijven die naar buiten brengen hoe gevaarlijk krachtig hun aankomende systemen zijn, om ze dan later toch aan te bieden. Dat wekt de indruk dat ze voor regulatie zijn maar niet voor zichzelf. Dan kan dat een middel zijn om opkomende concurrentie de pas af te snijden.

Als dat inderdaad is wat er hier gebeurt dan kan je niet uitsluiten dat dit een marketingstunt is.

Maar als die systemen dit echt kunnen, werkelijk de capaciteit hebben om strafbare dingen te doen maar niet de capaciteit (of niet waterdicht) om zichzelf daarin tegen te houden, dan loop je als gebruiker ervan het risico dat de strafrechtelijke aansprakelijkheid op jouw bordje belandt.

Pff, gelukkig zijn er ook nog mensen die dit allemaal niet normaal vinden en de onwenselijkheid van dit alles inzien.
Gisteren, 13:58 door Anoniem
Door Anoniem:Maar als die systemen dit echt kunnen
Dat kunnen ze.

Door Anoniem:werkelijk de capaciteit hebben om strafbare dingen te doen
Dat hebben ze.

Door Anoniem:maar niet de capaciteit (of niet waterdicht) om zichzelf daarin tegen te houden
Dat hebben ze ook. Maar in dit geval
waarbij OpenAI bewust allerlei veiligheidswaarborgen had uitgeschakeld
is er een mens die de drempel heeft verwijderd.


Door Anoniem:dan loop je als gebruiker ervan het risico dat de strafrechtelijke aansprakelijkheid op jouw bordje belandt.
Klopt helemaal. Hacken is strafbaar!


Ik zeg: Zorg ervoor dat Ai nooit in staat is om gebruikt te worden als een 'hack tool/ wapen'. Gelijk aan een hamer waarmee je een spijker op z'n kop slaat, maar het is strafbaar als deze gebruikt wordt als wapen!
Gisteren, 14:24 door Anoniem
Hehe je kunt nu al Hermes draaien met een Kali playbook. Haak dat ergens aan wifi en je blijft buiten schot. Als je dan eerst ergens binnen dringt waar wat compute aanwezig is kun je Hermes instances daar draaien. Rinse and repeat en je hebt een eigen AI cyber leger :p
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.