Bitcoin.com News
Aangedreven door

'White hats' hebben met behulp van Claude van Anthropic binnen 72 uur ingebroken bij OpenAI

Een klein team van onderzoekers heeft drie beveiligingslekken achter elkaar uitgebuit met behulp van Claude Opus 5 van Anthropic en wist zo toegang te krijgen tot de besloten coderepository van OpenAI. De hele operatie nam minder dan 72 uur in beslag, en OpenAI betaalde er 6.500 dollar voor.

GESCHREVEN DOOR
DELEN
'White hats' hebben met behulp van Claude van Anthropic binnen 72 uur ingebroken bij OpenAI

Belangrijkste punten

  • Hacktron AI meldde de OpenAI-ketting op 25 juli 2026 via Bugcrowd en ontving een beloning van 6.500 dollar.
  • Claude Opus 5 produceerde binnen enkele uren een werkende ARM64-exploit, nadat Opus 4.8 bij dezelfde taak had gefaald.
  • Chainalysis registreerde 11,1 kwaadaardige on-chain-schrijfbewerkingen per dag, een stijging ten opzichte van 2,06, naarmate open modellen zich verspreidden.

De keten, schakel voor schakel

Een kwetsbare 'libheif'-bibliotheek in Discourse, de forumsoftware, maakte het mogelijk om op afstand code uit te voeren (RCE) op het forum zelf. Van daaruit maakte het team gebruik van een kwetsbaarheid in de single sign-on (SSO)-procedure van OpenAI, nam het de ChatGPT-account van een medewerker over en bereikte het de Codex-omgeving die gekoppeld is aan de GitHub-organisatie van OpenAI.

Dat opende de openai/openai-monorepo, van waaruit de onderzoekers (verbonden aan de beveiligingsstartup Hacktron AI) een onschadelijk pull-verzoek indienden om aan te tonen dat ze binnen waren, en zich onthielden van het onderzoeken van gevoelige broncode.

Dit vond eind juli plaats; het team meldde de ontwikkelingen op 25 juli via het Bugcrowd-programma van OpenAI en de kwetsbaarheid werd nog dezelfde dag verholpen; Discourse publiceerde zijn advies op 28 juli met een ernstscore van 8,8 volgens het Common Vulnerability Scoring System (CVSS), en de hele zaak werd pas op 17 september openbaar toen de Wall Street Journal erover berichtte.

Een modelwijziging was alles wat nodig was

Het interessante is niet dat OpenAI een bug had, want elk softwarebedrijf krijgt daar wel eens mee te maken. Het gaat erom wat de kloof heeft gedicht tussen het ontdekken van een bug en het misbruiken ervan.

Het team probeerde eerst Claude Opus 4.8, maar vond dit onbetrouwbaar voor de taak. Vervolgens schakelden ze over op Claude Opus 5, uitgebracht op 24 juli, en produceerden ze binnen enkele uren een werkende ARM64-exploit, die ze daarna aanpasten voor x86-64- en jemalloc-omgevingen. Het ontwikkelen van exploits voor geheugenbeschadiging is specialistisch werk dat geschoolde mensen in het verleden weken kostte, maar in dit geval speelde de hele reeks gebeurtenissen zich af in minder dan drie dagen.

Gevolgen voor crypto

In de cryptowereld kan dergelijke digitale vaardigheid zich vertalen in geld in plaats van een simpel pull-verzoek. Wat de cijfers betreft, meldde Chainalysis deze week dat aanvallers over de hele wereld 440% vaker dan een jaar geleden instructies voor malware op openbare blockchains plaatsen, waarbij het dagelijkse aantal kwaadaardige on-chain-schrijfbewerkingen is gestegen van 2,06 naar 11,1.

Het bedrijf bracht deze stijging in verband met medio 2025, toen open-source Chinese modellen werden gelanceerd zonder noemenswaardige beveiligingsmaatregelen tegen het schrijven van kwaadaardige code, en noemde de techniek ‘blockchain dead drops’, d.w.z. command-and-control-instructies die op een grootboek worden geplaatst en die niemand in beslag kan nemen of offline kan halen. Tegen het tweede kwartaal van 2026 waren aan de staat gelieerde actoren uit Noord-Korea en Iran verantwoordelijk voor ongeveer tweederde van de nieuwe activiteiten en ongeveer de helft van het totaal.

Onderzoekers die de Noord-Koreaanse groep Kimsuky volgden, ontdekten dat er lokale platforms voor grote taalmodellen (LLM’s), waaronder Ollama, GPT4All en Msty, op de infrastructuur van de groep waren geïnstalleerd, naast door AI gegenereerde phishing-lokvogels die gericht waren op virtuele activa en financiële beleggingsdoelen. Blockaid telde 212 on-chain-exploits ter waarde van 1,1 miljard dollar naarmate AI- en wallet-aanvallen in een stroomversnelling kwamen, en Defillama registreerde april 2026 als de maand met de meeste crypto-hacks ooit, met 30 incidenten.

Degenen die zich tegen deze aanvallen verdedigen, komen steeds meer onder druk te staan. Coinbase waarschuwde onlangs dat het aantal bugrapporten in de nabije toekomst zou kunnen verdrievoudigen, omdat AI meldingsprogramma’s overspoelt met ruis – een ongemakkelijk gevolg van het feit dat een beloning van 6.500 dollar al voldoende is om een driestaps-keten naar een groot laboratorium te leiden.

Hoe dan ook, het ontwikkelen van exploits wordt een belangrijke commodity-dienst en als we afgaan op de cijfers, zal de prevalentie ervan alleen maar blijven toenemen.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.