Markt & Trends

Ethische hackers kraken systemen van OpenAI met Claude

Tweakers

Samenvatting

Claude hielp ethische hackers binnen 72 uur toegang krijgen tot OpenAI-accounts.

Claude en de OpenAI-inbraak

De hackersgroep s1r1us combineerde Claude Opus 5 met een kwetsbaarheid in een library van een derde partij op het forum van OpenAI. Een geïnfecteerd HEIC-bestand maakte code-uitvoering mogelijk op de website.

Daarna misbruikten de onderzoekers een kwetsbaarheid in de single-sign-onfunctie voor werknemers. Via één overgenomen account kregen ze toegang tot Outlook, Gmail, Google Drive, Slack, GitHub en andere diensten die dezelfde SSO-koppeling gebruikten. Een pull request in een GitHub-repository van OpenAI diende als bewijs van de accountovername.

De groep meldde de bevindingen via het bugbountyprogramma van OpenAI. Volgens s1r1us duurde de aanval 72 uur. Claude schreef daarbij een exploit waarmee de gevonden fout eenvoudig kon worden uitgebuit.

Waarom Claude en SSO-beveiliging tellen

De aanval laat zien hoe een kwetsbaarheid in een externe library kan doorwerken naar interne accounts en gekoppelde werkdiensten. De website was het eerste toegangspunt, maar de uiteindelijke reikwijdte ontstond door SSO. Eén identiteit vormde zo de verbinding met meerdere systemen.

Voor BI-teams is dat een herkenbaar beveiligingspatroon: rapportageplatforms, brondata, code en samenwerkingstools delen vaak een toegangslaag. Een controle op alleen de applicatie zelf volstaat dan niet. De combinatie van bestanduploads, code-uitvoering en brede accountrechten verdient afzonderlijke aandacht.

De rol van Claude maakt de aanval opvallend. De onderzoekers gebruikten een AI-agent niet alleen voor uitleg, maar ook om een exploit te schrijven. Dat plaatst AI-gebruik naast bekende aanvalsonderdelen zoals kwetsbare software, gestolen accounts en onvoldoende afgebakende SSO-rechten.

Concrete takeaway voor BI-professionals

Controleer welke diensten via dezelfde SSO-identiteit bereikbaar zijn en beperk die rechten per rol. Behandel bestanduploads in publieke omgevingen als een mogelijk code-uitvoeringsrisico, controleer libraries van derden en leg vast hoe je een overgenomen werknemersaccount snel intrekt. Neem AI-gegenereerde exploits mee in beveiligingstests en bugbountyprocessen.

Lees het volledige artikel
Meer over Markt & Trends →