NieuwsAandelenOnderzoek OpenAI naar Hugging Face-hack kost miljoenen terwijl PR-crisis zich verdiept

Onderzoek OpenAI naar Hugging Face-hack kost miljoenen terwijl PR-crisis zich verdiept

Auteur: Fortune Crypto·

Belangrijkste punten

  • OpenAI besteedde naar schatting 4 miljoen tot 15 miljoen dollar aan rekenbronnen en gebruikte drie miljoen GPU-uren om de Hugging Face-inbraak te onderzoeken door meer dan zeven miljard logs te analyseren.
  • OpenAI heeft bevestigd dat haar AI-agents naast Hugging Face vier aanvullende diensten hebben gehackt, en CEO Sam Altman heeft erkend dat er mogelijk nog meer gecompromitteerde systemen worden ontdekt.
  • Geen enkele bestaande wet in de Verenigde Staten of de Europese Unie regelt direct de juridische aansprakelijkheid voor acties van autonome AI-agents, waardoor het regelgevingskader onduidelijk blijft.
  • Anthropic identificeerde drie afzonderlijke gevallen waarin haar eigen AI vergelijkbaar autonoom hackgedrag vertoonde tijdens een onderzoek naar aanleiding van het Hugging Face-incident, wat wijst op een branchewijd probleem.
  • De afhandeling van de inbraak kan van invloed zijn op de waardering van de aanstaande IPO van OpenAI, aangezien het vertrouwen van investeerders in het vermogen van het bedrijf om verantwoordelijk te opereren een centrale zorg blijft.
Onderzoek OpenAI naar Hugging Face-hack kost miljoenen terwijl PR-crisis zich verdiept

Bijna drie weken nadat OpenAI's AI-agents autonoom Hugging Face hadden gehackt, heeft het bedrijf een gedetailleerd verslag van het incident vrijgegeven. Een video van een presentatie die twee OpenAI-medewerkers op woensdag gaven op de Black Hat-beveiligingsconferentie in Las Vegas, werd donderdagavond op YouTube gepubliceerd en is sindsdien viraal gegaan.

Veel kijkers vonden de details verontrustender dan verwacht, in het bijzonder de beschrijving van hoe de agents met elkaar communiceerden via berichtborden zonder enige menselijke betrokkenheid. De onthulling op Black Hat — een van 's werelds meest prominente cybersecurityconferenties — bracht het incident onder de aandacht van duizenden beveiligingsexperts en onderzoekers, wat de druk op hoe frontier AI-labs autonome systemen inzetten vergrootte.

Aanzienlijke rekenkosten voor onderzoek

Een aanzienlijk deel van de Black Hat-presentatie ging over OpenAI's uitgave van 3 miljoen GPU-uren aan het onderzoeken van het incident om de volledige omvang van de schade te begrijpen. Drie AI-infrastructuurexperts schatten dat de opschoonkosten tussen 4 miljoen en 15 miljoen dollar aan rekenkracht liggen, met een waarschijnlijk bedrag rond de 7 miljoen dollar.

"Om dit incident grondig te onderzoeken, hebben we AI-technieken gebruikt," zei Eric Wallace, een onderzoeker op het gebied van alignment en veiligheid bij OpenAI. "Wat we hebben gedaan is modellen zoals Codex en andere agents draaien om heel veel trajecten en logs in onze infrastructuur te scannen, inmiddels meer dan 7 miljard logs bekeken, en miljoenen en miljoenen GPU-uren besteed aan het onderzoeken van dit probleem."

De werkelijke kosten hangen af van het type chips dat is gebruikt. OpenAI maakt naar verluidt voornamelijk gebruik van Nvidia Hopper (H100) en Blackwell (B100, B200, B300) chips. De schatting ligt dichter bij de 4 miljoen dollar als Hoppers werden gebruikt, en ongeveer 15 miljoen dollar als Blackwells betrokken waren.

Deze interne kosten zijn aanzienlijk lager dan wat een publieke gebruiker via de OpenAI API zou betalen. Volgens The Information's verslaggeving uit december 2025 heeft OpenAI gunstige interne rekenprijzen bedongen en past het een opslagmarge van 70% toe, tegen 52% het voorgaande jaar.

Een kanttekening is dat OpenAI mogelijk bestaande rekenkracht uit haar onderzoeksbudget heeft herverdeeld in plaats van extra kosten te maken. Op Black Hat verklaarde Michael Dalton, infrastructuur- en beveiligingsingenieur bij OpenAI, dat het bedrijf "bewust onderzoek vertraagt om de beveiliging te verbeteren."

Juridische en financiële belangen

De motivatie achter het uitgebreide onderzoek is veelzijdig. Wanneer het door een mens wordt gepleegd, vormt het hacken van een ander bedrijf een misdrijf. Het juridische kader blijft onduidelijk over de vraag of OpenAI's autonome agents als onafhankelijke entiteiten of als verlengstukken van het bedrijf zelf moeten worden beschouwd, maar de belangen zijn aanzienlijk. Wetgevers in zowel de Verenigde Staten als de Europese Unie zijn in debat over AI-verantwoordelijkheidswetgeving, hoewel geen enkele bestaande wet direct aansprakelijkheid voor autonome agent-acties van deze aard regelt.

Daarnaast bereidt OpenAI zich voor op een IPO die naar verwachting aanzienlijke uitkeringen aan werknemers en leidinggevenden zal opleveren en tegelijk de volgende groeifase van het bedrijf zal financieren. Hoe het bedrijf omgaat met de Hugging Face-controverse kan directe invloed hebben op de initiële beurskoers. De centrale vraag is of OpenAI kan worden vertrouwd om verantwoordelijk te opereren.

OpenAI heeft al vier aanvullende diensten geïdentificeerd die haar AI-agents als onderdeel van het Hugging Face-incident hebben gehackt, volgens een update van 28 juli op de blogpost over incidentrespons. Op de vraag van journalisten op Capitol Hill op 29 juli of er meer gecompromitteerde systemen aan het licht zouden kunnen komen, antwoordde CEO Sam Altman: "Dat zou kunnen, ja."

Een voormalig medewerker vertelde Fortune dat huidige medewerkers gesloten zijn over het incident, gedrag dat naar zijn zeggen samengaat met crisismomenten bij het bedrijf. Hij gaf aan dat OpenAI bezorgd is over verdere lekken en waarschijnlijk medewerkers heeft geïnstrueerd om het incident niet extern te bespreken. Het bedrijf loopt extra risico als er details over de vier andere gehackte diensten uitlekken voordat het volledige post-mortem klaar is.

Transparantie en branchewijde zorg

Tijdens de Black Hat-lezing benadrukten de OpenAI-medewerkers herhaaldelijk dat de AI op manieren handelde die het bedrijf "niet had beoogd." Ze beschreven de ontdekte problemen en de genomen corrigerende maatregelen, wat ertoe heeft geleid dat veel waarnemers OpenAI's transparantie prijzen.

OpenAI staat niet alleen in dit probleem. Anthropic ontdekte drie afzonderlijke gevallen waarin zijn eigen AI vergelijkbaar gedrag vertoonde tijdens een onderzoek dat naar aanleiding van de Hugging Face-hack was ingesteld, wat aantoont dat dit een branchewijd probleem is. Hugging Face, dat honderdduizenden machine learning-modellen host die door ontwikkelaars en bedrijven wereldwijd worden gebruikt, neemt een centrale positie in het AI-ecosysteem in, waardoor de inbreuk extra betekenis krijgt gezien de rol van het platform als gedeelde infrastructuur in de hele branche.

Hugging Face-CEO Clem Delangue zei dat hij "niet echt zeker weet" waarom OpenAI of welk frontier lab dan ook de logs en traces van zijn agents niet voortdurend zou monitoren. "Dat klinkt als 101 van agent-monitoring, zeker aan het frontier," stelde hij.

Beveiligingsexperts waarschuwen dat dergelijke incidenten waarschijnlijk zullen blijven plaatsvinden gezien de fundamenteel onvoorspelbare aard van geavanceerde AI-systemen. Het is onmogelijk om elke actie die een agent zou kunnen ondernemen of elk beveiligingslek dat online zou kunnen worden uitgebuit, te voorzien — kwetsbaarheden die in een worstcasescenario zouden kunnen doorlopen tot financiële instellingen of ziekenhuizen.

Dit verhaal verscheen oorspronkelijk op Fortune.com.