Samenvatting
Claude hielp ethische hackers binnen 72 uur toegang krijgen tot OpenAI-accounts.
Claude en de OpenAI-inbraak
De hackersgroep s1r1us combineerde Claude Opus 5 met een kwetsbaarheid in een library van een derde partij op het forum van OpenAI. Een geïnfecteerd HEIC-bestand maakte code-uitvoering mogelijk op de website.
Daarna misbruikten de onderzoekers een kwetsbaarheid in de single-sign-onfunctie voor werknemers. Via één overgenomen account kregen ze toegang tot Outlook, Gmail, Google Drive, Slack, GitHub en andere diensten die dezelfde SSO-koppeling gebruikten. Een pull request in een GitHub-repository van OpenAI diende als bewijs van de accountovername.
De groep meldde de bevindingen via het bugbountyprogramma van OpenAI. Volgens s1r1us duurde de aanval 72 uur. Claude schreef daarbij een exploit waarmee de gevonden fout eenvoudig kon worden uitgebuit.
Waarom Claude en SSO-beveiliging tellen
De aanval laat zien hoe een kwetsbaarheid in een externe library kan doorwerken naar interne accounts en gekoppelde werkdiensten. De website was het eerste toegangspunt, maar de uiteindelijke reikwijdte ontstond door SSO. Eén identiteit vormde zo de verbinding met meerdere systemen.
Voor BI-teams is dat een herkenbaar beveiligingspatroon: rapportageplatforms, brondata, code en samenwerkingstools delen vaak een toegangslaag. Een controle op alleen de applicatie zelf volstaat dan niet. De combinatie van bestanduploads, code-uitvoering en brede accountrechten verdient afzonderlijke aandacht.
De rol van Claude maakt de aanval opvallend. De onderzoekers gebruikten een AI-agent niet alleen voor uitleg, maar ook om een exploit te schrijven. Dat plaatst AI-gebruik naast bekende aanvalsonderdelen zoals kwetsbare software, gestolen accounts en onvoldoende afgebakende SSO-rechten.
Concrete takeaway voor BI-professionals
Controleer welke diensten via dezelfde SSO-identiteit bereikbaar zijn en beperk die rechten per rol. Behandel bestanduploads in publieke omgevingen als een mogelijk code-uitvoeringsrisico, controleer libraries van derden en leg vast hoe je een overgenomen werknemersaccount snel intrekt. Neem AI-gegenereerde exploits mee in beveiligingstests en bugbountyprocessen.
Verdiep je kennis
ChatGPT en BI — Hoe AI je data-analyse verandert
Ontdek hoe ChatGPT en generatieve AI de wereld van business intelligence veranderen. Van SQL en DAX genereren tot data-a...
KennisbankAI in Power BI — Copilot, Smart Narratives en meer
Ontdek alle AI-functies in Power BI: van Copilot en Smart Narratives tot anomaliedetectie en Q&A. Compleet overzicht met...
KennisbankPredictive Analytics — Wat kan het voor jouw bedrijf?
Ontdek wat predictive analytics is, hoe het werkt en hoe je het inzet voor je bedrijf. Van de 4 niveaus van analytics to...