{"id":156695,"date":"2026-07-29T17:57:23","date_gmt":"2026-07-29T17:57:23","guid":{"rendered":"https:\/\/irakezen.nl\/du\/het-openai-lablek-was-omvangrijker-dan-we-dachten\/"},"modified":"2026-07-29T17:57:23","modified_gmt":"2026-07-29T17:57:23","slug":"het-openai-lablek-was-omvangrijker-dan-we-dachten","status":"publish","type":"post","link":"https:\/\/irakezen.nl\/du\/het-openai-lablek-was-omvangrijker-dan-we-dachten\/","title":{"rendered":"Het OpenAI-lablek was omvangrijker dan we dachten"},"content":{"rendered":"<p><\/p>\n<div data-editable=\"content\" itemprop=\"articleBody\" data-reorderable=\"content\">\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms61iqb8002s28qffteq4m4q@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            Een OpenAI-test die uit zijn kooi ontsnapte en <a href=\"https:\/\/www.cnn.com\/2026\/07\/28\/tech\/ai-development-tech-employees-open-letter\">gealarmeerd<\/a> de AI- en cyberbeveiligingsindustrie viel meer aan dan alleen Hugging Face, het AI-platform dat aanvankelijk het enige slachtoffer leek te zijn van het virtuele laboratoriumlek.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms6299he000c3b6rwzkbdjro@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            OpenAI, in een <a href=\"https:\/\/openai.com\/index\/hugging-face-model-evaluation-security-incident\/\" target=\"_blank\">update over het lopende onderzoek naar het incident<\/a>zei dat zijn malafide agent ook had ingebroken in verschillende openbaar beschikbare diensten en accounts.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms6244y5000a3b6rxbk7elzh@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            De test van de modellen van OpenAI zou plaatsvinden in een digitale sandbox, een zogenaamd onontkoombare laboratoriumomgeving waarin onderzoekers veiligheidsbarri\u00e8res kunnen terugdraaien om de maximale hackkracht van de tool te ontdekken.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms62hcli000h3b6ru3l6ogml@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            Maar de AI-agenten, <a href=\"https:\/\/www.cnn.com\/2026\/07\/23\/tech\/how-an-openai-model-went-rogue\">vastbesloten om de cyberveiligheidstest te doorstaan<\/a>brak uit de sandbox en kreeg toegang tot het echte internet. Vervolgens werd Hugging Face gehackt om de antwoorden op de test te vinden.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms61mgea00073b6rtm8r7wce@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            Om toegang te krijgen tot de servers van Hugging Face moesten de malafide agenten van OpenAI tools op het internet vinden die nodig waren om in te breken. OpenAI zegt dat de agenten verschillende openbare websites hebben gevonden, waaronder pagina&#8217;s die code delen, webhulpprogramma&#8217;s, schermafbeeldingen en andere informatie, om te helpen bij het maken van de code die nodig is om Hugging Face te hacken. OpenAI heeft de andere sites die zijn agenten hebben aangevallen niet bekendgemaakt.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms63158a000j3b6ric5iy15m@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            De agenten ontdekten gelekte gebruikersnamen en wachtwoorden voor vier accounts van meerdere onlinediensten en gebruikten deze inloggegevens om toegang tot deze accounts te krijgen. E\u00e9n gecompromitteerd account werd waarschijnlijk gebruikt om de AI te verhullen, zodat deze legitiem kon lijken en de beveiligingsprotocollen van Hugging Face kon omzeilen. Een ander werd gebruikt om de gegevens op te slaan die de agenten stalen, zegt OpenAI.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms6359qk000l3b6ro1uimas5@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            Voor de twee andere gecompromitteerde accounts hebben OpenAI-agenten toegang gekregen tot de informatie en deze gelezen, maar hebben deze niet gewijzigd.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms64lu4q001d3b6rx9jdadmz@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            OpenAI zei dat geen van de andere gehackte sites hetzelfde toegangsniveau bereikte als wat zijn agenten bereikten met Hugging Face.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms63a3ki000n3b6ruw0s69ko@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            In wezen zei OpenAI dat zijn agenten een Ocean&#8217;s Eleven-achtige overval hadden gecre\u00eberd. In plaats van alleen de test te doen, ontwikkelde het een masterplan om uit de gevangenis te ontsnappen, de sleutels van de kluis te vinden, een veilig huis te bouwen en een vluchtauto te huren voordat het de goederen stal.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms63e8lg000p3b6rprqzxlan@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            Maar OpenAI heeft de agenten nooit verteld Hugging Face te hacken. Ze voerden die actie zelf uit om de antwoordsleutel voor de gegeven test te stelen. Het testmodel ging ervan uit dat vals spelen de gemakkelijkste weg naar succes was, zelfs als dit betekende dat aanvallen aan elkaar gekoppeld moesten worden.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms63xozc00163b6run1cdgd1@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            Knuffelend gezicht CEO <a href=\"https:\/\/x.com\/clementdelangue\/status\/2082201245813514613?s=46\" target=\"_blank\">Clem Delangue heeft gebeld<\/a> de aard van de inbreuk \u2018ongekend\u2019.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms63ixoe000r3b6rdslt7962@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            \u201cTL;DR: Een AI-agent ontsnapte uit zijn sandbox, speelde vals bij de benchmarktest en hackte onze infrastructuur om de antwoordsleutel te stelen\u201d, zei Hugging Face in een <a href=\"https:\/\/huggingface.co\/blog\/agent-intrusion-technical-timeline\" target=\"_blank\">blogpost<\/a> detaillering van het incident.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms63lpty000t3b6rc7apjg0d@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            Het goede nieuws is dat, hoewel de inbreuk een belangrijk moment is op het gebied van AI en cyberbeveiliging, de schade niet significant was. Hugging Face zei dat de enige klantgegevens waartoe de malafide agenten toegang hadden, enkele zoekopdrachten waren die werden gebruikt om een \u200b\u200breeks uitdagingsoplossingen te stelen die waren opgeslagen in verschillende bedrijfsdatasets. De agenten van OpenAI hebben nooit klantgerichte modellen of gegevens gecompromitteerd of benaderd, aldus het bedrijf.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms63ohtm000v3b6rocfzk76h@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            OpenAI zei dat het het incident blijft onderzoeken en aanbevelingen zal doen over hoe soortgelijke problemen in de toekomst kunnen worden voorkomen zodra het de omvang van de inbreuk beter begrijpt.\n    <\/p>\n<p class=\"paragraph-elevate inline-placeholder vossi-paragraph_elevate\" data-uri=\"cms.cnn.com\/_components\/paragraph\/instances\/cms63rg6c00123b6rd7wl0fm5@published\" data-editable=\"text\" data-component-name=\"paragraph\" data-article-gutter=\"true\">\n<p>            \u201cWe nemen onze verantwoordelijkheid om de risico\u2019s van steeds capabelere AI-systemen te identificeren en erop voor te bereiden serieus\u201d, aldus het bedrijf. \u201cZodra we onze beoordeling hebben afgerond, zullen we deze bespreken met het Veiligheids- en Beveiligingscomit\u00e9 en de Veiligheidsadviesgroep onder ons <a href=\"https:\/\/openai.com\/index\/updating-our-preparedness-framework\/\" target=\"_blank\">Paraatheidskader\u2060<\/a>.\u201d\n    <\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Een OpenAI-test die uit zijn kooi ontsnapte en gealarmeerd de AI- en cyberbeveiligingsindustrie viel meer aan dan alleen Hugging Face, het AI-platform dat aanvankelijk het enige slachtoffer leek te zijn van het virtuele laboratoriumlek. OpenAI, in een update over het lopende onderzoek naar het incidentzei dat zijn malafide agent ook had ingebroken in verschillende openbaar &hellip;<\/p>\n","protected":false},"author":38,"featured_media":156696,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[154],"tags":[],"class_list":["post-156695","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tech"],"_links":{"self":[{"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/posts\/156695","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/users\/38"}],"replies":[{"embeddable":true,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/comments?post=156695"}],"version-history":[{"count":0,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/posts\/156695\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/media\/156696"}],"wp:attachment":[{"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/media?parent=156695"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/categories?post=156695"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/irakezen.nl\/du\/wp-json\/wp\/v2\/tags?post=156695"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}