Hackers gebruikten AI om OpenAI-accounts te kraken
Veiligheidsonderzoekers slaagden erin OpenAI-accounts in minder dan 72 uur binnen te dringen met behulp van Claude AI van Anthropic. Ze kregen toegang tot gevoelige interne gegevens, wat ernstige vragen oproept over AI-beveiliging.
Een team van drie onafhankelijke veiligheidsonderzoekers van het bedrijf Hacktron ontdekte iets zorgwekkends: zij konden OpenAI-medewerkeraccounts in minder dan drie dagen kraken met Claude Opus — een geavanceerd AI-model van Anthropic, een concurrent van OpenAI.
Ze kregen toegang tot OpenAI's GitHub-opslagplaats — stel je dit voor als een digitale kluis waar bedrijven hun belangrijkste code en technische geheimen bewaren. De onderzoekers downloadden zelf niet het geheime code, maar ze toonden aan dat ze erin konden komen door een testaanvraag vanaf een gestolen medewerkeraccount in te dienen.
Waarom dit belangrijk is: het laat zien dat zelfs 's werelds meest geavanceerde AI-bedrijven veiligheidsproblemen hebben. Het feit dat de AI-tool van het ene bedrijf kon worden gebruikt om een ander AI-bedrijf te hacken, toont een reëel probleem. Naarmate AI sterker wordt, stijgen de risico's — niet alleen voor techbedrijven, maar voor iedereen die deze diensten vertrouwt met hun gegevens.
De onderzoekers hebben hun bevindingen verantwoord openbaar gemaakt in plaats van ze uit te buiten — dat is hoe veiligheidsonderzoek zou moeten werken. Maar het is een waarschuwing dat AI-beveiliging voortdurende aandacht nodig heeft.
Originele bron: The Verge AI
