Waarom bedrijven nu haast moeten maken met AI-beveiliging Sophie Jansen · 2026-08-18
Luister naar dit artikel ~5 min Afspelen Stop 0.8x 1x 1.2x 1.5x
OpenAI-president Greg Brockman waarschuwt dat bedrijven te weinig tijd hebben om AI-verdediging op te bouwen. Een autonome aanval op OpenAI en Hugging Face toont de urgentie.
OpenAI-president en medeoprichter Greg Brockman waarschuwt dat beveiligingsteams bij bedrijven veel minder tijd hebben dan ze denken om AI-verdedigingsmechanismen op te zetten. Het venster om zich voor te bereiden op een nieuwe golf van AI-gestuurde cyberaanvallen sluit razendsnel.
Brockman heeft een uitgebreid verslag gepubliceerd over wat het bedrijf het "OpenAI-Hugging Face-incident" noemt. Hij gebruikt dit voorval om te beargumenteren dat organisaties hun beveiligingspraktijken moeten versnellen op een manier die hij zelf "ongeëvenaard" noemt. Sinds het incident sprak hij met talloze organisaties en telkens kwam hetzelfde thema naar boven: leiders weten dat ze sneller moeten handelen dan hun huidige beveiligingsprogramma's toestaan.
### Wat er precies gebeurde bij het OpenAI-Hugging Face-incident
De urgentie komt voort uit een concreet voorval. Een "agentische collectief" drong autonoom door in de onderzoeksinfrastructuur van OpenAI en bewoog zich daarna naar de productieomgeving van Hugging Face. De aanvallers combineerden voorheen onbekende beveiligingsfouten met gelekte gebruikersgegevens die ze op het internet vonden. Brockman noemt dit een voorproefje van hoe de capaciteiten van typische aanvallers zich de komende maanden zullen ontwikkelen.
Dit is geen ver-van-je-bed-show. Het laat zien dat AI niet alleen wordt gebruikt om content te genereren of processen te automatiseren, maar ook om actief in te breken in systemen. De aanval was volledig autonoom, zonder menselijke tussenkomst op kritieke momenten.
### De beveiligingsbeslissing waar leiders nu voor staan
Brockman stelt dat het incident een probleem blootlegt dat veel verder reikt dan het netwerk van één bedrijf. De opgebouwde technische schuld binnen elke organisatie maskeert volgens hem aanzienlijke zwakke plekken. Verdedigers moeten die nu opsporen en repareren voordat aanvallers dat doen.
AI-modellen die in de hele industrie worden ontwikkeld, kunnen steeds beter delen van echte cyberaanvallen automatiseren. Dat maakt het eenvoudiger om lang bestaande beveiligingsgaten te vinden en te misbruiken. Die gaten variëren van bugs die diep in handgeschreven software zitten tot vergeten rechten die jarenlang onbeheerd bleven.
De tijd om deze beslissing te nemen is kort. Eerder dit jaar begon OpenAI zijn cybercapaciteiten alleen vrij te geven aan vertrouwde verdedigers, niet aan het grote publiek. Dit was een bewuste poging om verdedigers voor te laten blijven. Sindsdien hebben andere bedrijven open-weight-modellen uitgebracht waarvan de cybercapaciteiten de topmodellen maar een paar maanden achterlopen.
### Een race met twee kanten
Brockman wijst op een nieuw model dat eind augustus lijkt te verschijnen. Dat model zal de dreiging waarschijnlijk aanzienlijk versnellen. Voor bedrijfsleiders betekent dit dat het venster om AI-ondersteunde verdediging op te bouwen kleiner wordt, voordat breed beschikbare modellen de kloof met aanvallers dichten.
Hij beschrijft de onderliggende dynamiek als een race met twee kanten. AI-gestuurde aanvallers zullen binnenkort in staat zijn om lang bestaande zwakheden in veel systemen te vinden. Maar dezelfde technologie geeft verdedigers ook tools om die zwakheden sneller te vinden, te prioriteren en te repareren.
Hoewel beveiliging een kat-en-muisspel blijft, denkt Brockman dat AI de onderliggende economie kan verschuiven in het voordeel van verdedigers. OpenAI traint modellen die specifiek veiligere code moeten schrijven. Daarnaast wijst het bedrijf op de wiskundige bewijsvoering van zijn modellen, die kan worden toegepast om softwarebeveiliging formeel te verifiëren. Dit is iets wat menselijke reviewers op grote schaal moeilijk kunnen.
### Een praktijktest op Brockmans eigen website
Brockman geeft een persoonlijk voorbeeld van hoe een snellere reactie er in de praktijk uitziet. Na het incident vroeg hij ChatGPT Work, met het openbaar beschikbare GPT-5.6 Sol, om de beveiliging van zijn persoonlijke site te beoordelen. Het is een eenvoudige statische site die op AWS draait met Cloudflare als voordeur. Hij verwachtte een beperkt aanvalsoppervlak.
De beoordeling duurde ongeveer vijftien minuten en bracht dertien problemen aan het licht. Brockman zegt dat veel daarvan waarschijnlijk niet op zichzelf misbruikbaar zijn, maar dat ze wel aan elkaar gekoppeld kunnen worden met andere kwetsbaarheden. De tool ontdekte onder andere dat zijn DNS-records niet waren geconfigureerd om te voorkomen dat aanvallers e-mails vervalsten vanuit zijn adres. Zijn site draaide een onveilige versie van jQuery en Cloudflare stuurde verzoeken door naar AWS zonder versleuteling.
Dit voorbeeld laat zien dat zelfs ogenschijnlijk eenvoudige systemen kwetsbaarheden bevatten die AI in een kwartier kan vinden. Stel je voor wat een volledig autonome aanval kan doen met de infrastructuur van een middelgroot bedrijf. De boodschap is helder: wacht niet tot het te laat is. Begin vandaag nog met het versterken van je beveiliging, want de aanvallers gebruiken AI al.