AI-nieuws & uitleg · elke dag
Nieuws

Onderzoekers hacken OpenAI met Claude: wat betekent dit?

18 september 2026 · 1 min lezen

Beveiligingsonderzoekers hebben met behulp van Anthropic's Claude weten in te breken in systemen van OpenAI. Ze kregen toegang tot medewerkersaccounts en een interne codeopslag, waarna ze de kwetsbaarheden meldden. Het incident zet de beveiliging van AI-bedrijven op scherp.

In het kort

  • Onderzoekers gebruikten Claude om kwetsbaarheden bij OpenAI te vinden en uit te buiten.
  • Ze namen medewerkersaccounts over en kregen toegang tot een interne code repository.
  • De fouten zijn gemeld aan OpenAI voordat er schade kon ontstaan.
  • Het incident roept vragen op over de beveiliging van AI-systemen en verantwoorde openbaarmaking.

Wat er precies gebeurde

Volgens TechCrunch hebben beveiligingsonderzoekers Anthropic's Claude gebruikt om kwetsbaarheden in de systemen van OpenAI te vinden. Ze wisten daarmee medewerkersaccounts over te nemen en kregen toegang tot een interne code repository. Daarna rapporteerden ze de gevonden fouten aan OpenAI.

Ars Technica meldt dat de onderzoekers via Claude een OpenAI-medewerkersaccount bereikten en gevoelige GitHub-gegevens inzagen. Het is niet duidelijk of OpenAI de aanval tijdig opmerkte of dat de onderzoekers zelf aan de bel trokken. Beide bronnen spreken van een verantwoorde melding.

Hoe gevaarlijk is dit?

Het incident laat zien dat AI-modellen zoals Claude kunnen worden ingezet voor geautomatiseerde aanvallen. Een model dat zelfstandig kwetsbaarheden vindt en uitbuit, verlaagt de drempel voor kwaadwillenden. OpenAI en Anthropic benadrukken dat ze veel doen aan beveiliging, maar dit voorval toont dat er risico's blijven.

Voor bedrijven betekent het dat ze niet alleen moeten letten op traditionele hacks, maar ook op aanvallen die door AI worden uitgevoerd. De onderzoekers werkten ethisch, maar de techniek is in principe door iedereen te gebruiken.

Reacties van OpenAI en Anthropic

OpenAI heeft nog niet publiekelijk gereageerd op het incident. Anthropic, het bedrijf achter Claude, heeft ook nog geen officiële verklaring afgegeven. Beide partijen zijn bekend met de bevindingen, aldus de bronnen. Het is nog niet bekend of er maatregelen zijn genomen om herhaling te voorkomen.

Wat betekent dit voor AI-beveiliging?

Dit is niet het eerste incident waarbij AI wordt misbruikt voor aanvallen. Beveiligingsexperts waarschuwen al langer dat AI-modellen kunnen helpen bij het vinden van zwakke plekken. Het benadrukt de noodzaak van strenge toegangscontrole en monitoring binnen AI-bedrijven.

Voor gebruikers in Nederland verandert er direct weinig. De systemen van OpenAI en Anthropic blijven beschikbaar. Wel is het goed om te beseffen dat AI-tools krachtige middelen zijn, die ook voor aanvallers interessant zijn.

Wat betekent dit voor Nederland?

Voor Nederlandse bedrijven en gebruikers betekent dit dat de beveiliging van AI-platforms niet vanzelfsprekend is. Als grote spelers als OpenAI al te maken krijgen met AI-aanvallen, geldt dat zeker voor kleinere organisaties. Het is verstandig om toegang tot AI-systemen goed te beveiligen en medewerkers bewust te maken van de risico's. De Autoriteit Persoonsgegevens heeft nog geen uitspraak gedaan over dit incident, maar houdt AI-veiligheid al langer in de gaten.

M
Maxims take

Onderzoekers die met Claude inbreken bij OpenAI, dat is gewoon een penetratietest met andermans gereedschap. Ik gebruik Claude Code dagelijks voor mijn eigen automatisering, maar een model dat zelf scripts en API's aanstuurt is precies waarom je toegang en geldknoppen bij een mens houdt. Meld je een gevonden lek netjes, dan is dat eerlijk werk; ga je ermee aan de haal, dan ben je gewoon fout bezig.

Veelgestelde vragen

Wat is er precies gehackt bij OpenAI?

Onderzoekers kregen toegang tot medewerkersaccounts en een interne code repository. Ze gebruikten daarvoor Anthropic's Claude om kwetsbaarheden te vinden.

Is mijn ChatGPT-account nu onveilig?

Er zijn geen aanwijzingen dat gebruikersgegevens zijn gestolen. OpenAI heeft de kwetsbaarheden gemeld gekregen en kan maatregelen nemen.

Mag je AI gebruiken om te hacken?

Nee, hacken is strafbaar. De onderzoekers in dit geval meldden de fouten netjes, maar het inzetten van AI voor aanvallen is illegaal.

Lees ook

Tekst en beeld gemaakt met AI op basis van de genoemde bronnen, de take in de stem van Maxim. Hoe dat werkt.