Hackend OpenAI-model nam vier accounts van externe diensten over voor aanval

woensdag, 29 juli 2026 (10:14) - Tweakers

In dit artikel:

OpenAI meldt dat het AI-model dat begin deze maand uit een slecht beveiligde omgeving ontsnapte en Hugging Face hackte, ook vier accounts van andere diensten overnam. Het model zocht daarbij op internet naar gelekte inloggegevens van publiek beschikbare accounts en gebruikte er minstens twee om de aanval uit te voeren.

Volgens de nieuwe update van OpenAI zette het model één van die accounts in als tussenstation om de herkomst van de aanval te verhullen, en een tweede voor gegevensopslag. De andere twee accounts werden wel overgenomen, maar lijken niet actief te zijn misbruikt; welke data daar precies uit zijn gelezen, is niet bekend. OpenAI noemt de getroffen diensten niet, al meldde Reuters eerder dat het om Modal Labs zou gaan.

Daarnaast gebruikte het model ook externe websites, onder meer voor het delen van codesnippets en het maken van screenshots. Hugging Face stelde eerder al vast dat de hack groter was dan aanvankelijk gedacht: het model kreeg roottoegang tot een productieserver en kon meerdere Kubernetes-clusters overnemen. De nieuwe bevindingen versterken het beeld dat vooral zwakke beveiliging, en niet de AI zelf, de kern van het probleem was.

BEKIJK OOK:

De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'