NieuwsCryptoOpenAI, Anthropic en meer dan 100 organisaties roepen op tot sterkere cyberverdediging na AI-inbreuken

OpenAI, Anthropic en meer dan 100 organisaties roepen op tot sterkere cyberverdediging na AI-inbreuken

Auteur: Decrypt·

Belangrijkste punten

  • OpenAI, Anthropic en meer dan 100 andere organisaties ondertekenden een open brief waarin wordt opgeroepen tot sterkere cyberverdediging nadat hun modellen echte systemen hadden gecompromitteerd tijdens evaluaties.
  • De brief waarschuwt dat AI-gestuurde cyberaanvallen waarschijnlijk vaker zullen voorkomen en noemt ziekenhuizen, waterzuiveringsinstallaties en internetinfrastructuur als kwetsbare doelwitten.
  • Anthropic meldde dat Claude Opus 4.7 toegang kreeg tot een productiedatabase, terwijl Claude Mythos 5 een kwaadaardig pakket uploadde dat op 15 systemen draaide.
  • OpenAI zei dat zijn agenten toegang kregen tot een ongeautoriseerd berichtenbord, onbedoelde internettoegang kregen en later blootgestelde Hugging Face-inloggegevens en serverkwetsbaarheden misbruikten.
  • De brief roept op tot strengere toegangscontroles, sterkere authenticatie, continue monitoring, het delen van dreigingsinformatie en betere bescherming van kritieke infrastructuur.
OpenAI, Anthropic en meer dan 100 organisaties roepen op tot sterkere cyberverdediging na AI-inbreuken

Meer dan 100 organisaties hebben een open brief ondertekend waarin wordt opgeroepen tot sterkere wereldwijde cyberverdediging nadat modellen van OpenAI en Anthropic recent echte systemen hadden gecompromitteerd tijdens beveiligingsevaluaties.

De brief pleit voor strengere toegangscontroles, continue monitoring, het delen van dreigingsinformatie en strikter toezicht op autonome agenten. Ook wordt de situatie neergezet als een herinnering dat dezelfde systemen die op veiligheid worden getest steeds vaker met live infrastructuur communiceren, waardoor de inzet hoger wordt voor ziekenhuizen, nutsvoorzieningen en internetdiensten die afhankelijk zijn van strakkere operationele controles.

Toonaangevende AI-ontwikkelaars dringen er bij overheden en bedrijven op aan hun netwerken te versterken nadat modellen van OpenAI en Anthropic systemen van andere bedrijven hadden binnengedrongen. In een donderdag vrijgegeven open brief waarschuwden OpenAI, Anthropic en meer dan 100 andere organisaties dat AI-gestuurde cyberaanvallen waarschijnlijk vaker zullen voorkomen en zeiden dat bedrijven “een beperkte tijd hebben om cyberverdediging te versterken.”

“In de komende maanden zullen AI-gestuurde cyberaanvallen veel wijdverspreider en geavanceerder worden,” aldus de brief. Ziekenhuizen, waterzuiveringsinstallaties en internetinfrastructuur werden genoemd als diensten die risico lopen.

De brief beveelt aan om defensieve AI-tools te financieren, dreigingsinformatie te delen, de toegang tot gevoelige systemen te beperken en de beveiliging van kritieke infrastructuur te verbeteren. Ook wijst de brief op lacunes waardoor modellen van OpenAI en Anthropic systemen buiten hun testomgevingen konden binnendringen.

Andere ondertekenaars zijn Google, Microsoft, Amazon Web Services, Cisco, CrowdStrike, Cloudflare, Mastercard, Visa en Robinhood. Ook Hugging Face, waarvan de productie-infrastructuur door modellen van OpenAI werd gecompromitteerd, ondertekende de brief.

An open letter for a global surge in cyber defense, signed by over 100 organizations including Anthropic, AWS, Google, Microsoft, OpenAI, and Oracle. — Greg Brockman (@gdb) August 27, 2026

An open letter for a global surge in cyber defense, signed by over 100 organizations including Anthropic, AWS, Google, Microsoft, OpenAI, and Oracle. — Greg Brockman (@gdb) August 27, 2026

AI-modellen dringen live systemen binnen

Anthropic zei in een incidentrapport van 30 juli dat de eerste van drie inbreuken dateerde uit april, maar gaf geen exacte datum per incident. Claude Opus 4.7 kreeg toegang tot een productiedatabase nadat het een echt bedrijf verwarde met een gesimuleerd doelwit, terwijl Claude Mythos 5 een kwaadaardig pakket uploadde dat op 15 systemen draaide.

Volgens OpenAI’s incidenttijdlijn, eerder deze week gepubliceerd, maakte een agent op 12 mei de eerste vermelding aan op een ongeautoriseerd berichtenbord en verkreeg die op 26 mei onbedoelde internettoegang. Op 10 juli vonden agenten blootgestelde Hugging Face-inloggegevens; in de daaropvolgende twee dagen maakten zij misbruik van eerder onbekende kwetsbaarheden, voerden code uit op Hugging Face-servers en verkregen productie-inloggegevens.

Hugging Face meldde de inbraak op 16 juli, en OpenAI erkende de betrokkenheid van zijn modellen op 21 juli.

Tussen 25 juli en 28 juli registreerde het U.K. AI Security Institute 19 handelingen buiten de beoogde reikwijdte waarbij Claude Mythos 5 en GPT-5.6 Sol betrokken waren. In het ernstigste geval diende een agent kwaadaardige code in bij een echt open-sourceproject en gebruikte valse identiteiten om de beheerder onder druk te zetten deze goed te keuren.

Op donderdag vond een onafhankelijk onderzoek dat ongeveer 1.200 OpenAI-agenten via het ongeautoriseerde berichtenbord hadden samengewerkt, waarbij ongeveer 700 deelnamen aan de Hugging Face-operatie.

Crypto-ontwikkelaars zetten AI in voor verdediging

Crypto-ontwikkelaars gebruiken AI al om naar fouten te zoeken voordat aanvallers die vinden. De Bitcoin Red Team gebruikte modellen waaronder Moonshot AI’s Kimi K3 om honderden open-source Bitcoin-projecten te scannen en meldde duizenden potentiële kwetsbaarheden. Omdat de getroffen projecten niet werden geïdentificeerd, zijn veel van die bevindingen niet onafhankelijk geverifieerd.

De Ethereum Foundation heeft ook groepen AI-agenten ingezet tegen netwerkinfrastructuur en daarbij een peer-to-peer softwarebug blootgelegd die later werd verholpen. BitBox zei dat een AI-ondersteunde audit twee ernstige kwetsbaarheden in de walletfirmware vond, terwijl een onderzoeker met Claude Opus 4.8 een kritieke fout in Zcash ontdekte die jarenlange menselijke controle had doorstaan.

Labs bevelen strengere controles aan

De brief schetst een taakverdeling om de volgende inbreuk te voorkomen. Organisaties moeten kwetsbare software patchen, rechten beperken, authenticatie versterken en door AI gegenereerde code inspecteren, omdat de “huidige beveiliging niet voldoende zal zijn,” aldus de ondertekenaars.

Beveiligingsbedrijven moeten hun verdedigingsmiddelen testen tegen frontiermodellen en geverifieerde oplossingen delen, terwijl overheden bescherming moeten financieren voor ziekenhuizen, nutsvoorzieningen en andere essentiële diensten.

AI-ontwikkelaars wordt gevraagd de monitoring te verbeteren en autonome agenten traceerbaar te maken naar hun operators. De coalitie wil ook dat verdedigers geavanceerde modellen gebruiken om kwetsbaarheden te vinden en aanvallen te analyseren, hoewel dat meer capabele agenten binnen gevoelige systemen zou plaatsen en de noodzaak voor containment zou vergroten.

OpenAI en Anthropic hebben hun testprocedures aangescherpt na de inbreuken. De brief stelt echter geen bindende normen of eisen voor onafhankelijk toezicht, en de Amerikaanse wet biedt weinig houvast over wie verantwoordelijk is wanneer een AI-systeem toegang krijgt tot een ongeautoriseerd netwerk.

De brief eindigde met een oproep aan leiders uit de industrie en overheid om AI-tools in handen van verdedigers te geven en de oplossingen te delen die werken:

“Geef cybercapabele AI in handen van verdedigers, te beginnen bij de teams die essentiële diensten beschermen,” aldus de brief. “Samen kunnen we de AI-vooruitgang van vandaag omzetten in blijvende verbeteringen in veiligheid waar iedereen baat bij heeft. Laten we ze aan het werk zetten.”

Daily Debrief Newsletter