Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
    • Inzendingen
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Home » Data & AI

Ai ontsnapt uit sandbox: OpenAI meldt ongezien cyberincident

22 juli 2026 - 18:36ActueelData & AIHugging FaceMythosOpenAI
William Visterin
William Visterin

Tijdens een interne evaluatie ontsnapte een experimenteel OpenAI-model zelfstandig uit een beveiligde testomgeving en compromitteerde de productie-infrastructuur van ai-platform Hugging Face. OpenAI omschrijft het zelf als een ‘ongezien cyberincident waarbij gebruik is gemaakt van state-of-the-art cybermiddelen’.

Terwijl de wereld nog nakijkt van Anthropic Mythos, publiceert OpenAI een incidentrapport dat best wel evenveel aandacht verdient.

Wat is er precies gebeurd? Modellen op basis van GPT-5.6 Sol en een nog krachtiger pre-releasemodel – beide met bewust verlaagde veiligheidsdrempels om hun maximale cybercapaciteiten te kunnen meten – werden ingezet op een interne cybersecuritybenchmark.

In die geïsoleerde omgeving vonden de modellen zelfstandig een zero-day kwetsbaarheid in een interne package registry proxy. Ze bouwden zo een keten van aanvalsvectoren op tot ze een remote code execution op de Hugging Face-servers bereikten en toegang kregen tot de productiedatabase. Het securityteam van Hugging Face detecteerde en stopte de activiteit. OpenAI ontdekte het anomale gedrag intern.

Nieuw speelveld

Dimitri Van Zantvliet, ciso bij de Nederlandse NS, plaatst het incident in een bredere context. ‘Als dit representatief is voor waar frontier-modellen vandaag staan, dan verandert het speelveld fundamenteel’, schrijft hij op LinkedIn. ‘De tijd tussen het ontdekken van een kwetsbaarheid en het grootschalig misbruiken ervan wordt steeds korter. Cyberoperaties worden autonomer, meer schaalbaar en sneller dan veel organisaties kunnen bijbenen.’

Onafhankelijke evaluaties van het UK AI Security Institute bevestigen overigens die trend: frontier-modellen zijn steeds beter in staat tot complexe, langdurige cyberoperaties in reële omgevingen. Van Zantvliet wijst ook op geopolitieke implicaties. ‘Als de VS en China dit soort modellen beschikbaar gaan stellen, hebben we er in de EU een ander probleem bij als we zelf niet snel eigen capaciteit ontwikkelen.’

Strenge maatregelen

OpenAI kondigt intussen strengere beveiligingsmaatregelen aan rond evaluatieomgevingen en trekt Hugging Face in zijn trusted access-programma. Beide bedrijven pleiten voor open samenwerking als basis voor ai-veiligheid, een boodschap die na dit incident moeilijk te negeren valt.

Toch raadt Van Zantvliet aan om ook kritisch te blijven. ‘Misschien zit er een marketingcomponent in’, oppert hij. ‘Dat geldt inmiddels voor vrijwel alle frontier ai-labs. Die triljoenen moeten ook terugverdiend worden.’

Meer over

CyberaanvalTaalmodel

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Data & AI

    Google furieus na forse DMA-boetes EU

    Data & AI

    Ai moet zichtbaar zijn: EC in­tro­du­ceert verplichte icoontjes en labeling

    Data & AI

    Mistral vlijt zich nog meer tegen Microsoft aan

    Data & AI

    Snelste groei bij domeinspecifieke taalmodellen

    Data & AI

    Amista neemt Intellus Group over

    Data & AI

    Ai-hype maakt plaats voor nuchterheid: ‘Geen autonoom won­der­mid­del’

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs