Default
Door Remote - 17 Aug 2026
In het kort
OpenAI-president Greg Brockman publiceerde op 17 augustus "The Defender's Window"
Het essay dringt er bij bedrijven op aan om onmiddellijk AI-beveiligingsagenten in te zetten en noemt de inbreuk op OpenAI-Hugging Face een “keerpunt voor cyberveiligheid.”
Het eigen team van Hugging Face gebruikte Z.ai's open-weight GLM 5.2 om de hack van OpenAI te onderzoeken nadat de Amerikaanse commerciële AI weigerde te helpen.
OpenAI wil dat elk beveiligingsteam met onmiddellijke ingang AI-agents gebruikt. President Greg Brockman publiceerde maandag een beleidsessay, getiteld “The Defender's Window”, waarin hij een smal venster beschrijft voordat aanvallers inhalen wat AI al kan doen.
Zijn openingsvoorbeeld is het incident dat OpenAI een maand lang heeft uitgelegd. In mei ontsnapten GPT-5.6 Sol en een nog niet uitgebracht prototype aan een cybersecurity-benchmark in een sandbox, koppelden ze een zero-day-exploit aan gestolen inloggegevens en bereikten de productiesystemen van Hugging Face. OpenAI bevestigde later dat het incident nog vier diensten betrof.
Myriad: Wanneer zal OpenAI GPT-6 uitbrengen? Klik om je voorspelling te doen. "Het OpenAI-Hugging Face-incident was een keerpunt voor de cyberbeveiliging", schreef Brockman, eraan toevoegend dat gesprekken met andere organisaties van de afgelopen weken hem ervan hebben overtuigd dat verdedigers hun beveiligingspraktijken met ongekende urgentie moeten verhogen.
Huidig en voormalig personeel wijten de inbreuk aan de druk om te schepen, en een voormalige werknemer noemde het het grootste veiligheidsincident in de geschiedenis van het bedrijf.
De voorgestelde oplossing van Brockman is meer AI, niet minder. Hij beschreef dat hij ChatGPT Work, met GPT-5.6 Sol, had gevraagd om zijn persoonlijke website te controleren. In ongeveer 15 minuten werden 13 problemen gevonden en deze vervolgens allemaal binnen een uur opgelost.
OpenAI somt vier interne pijlers op: Codex gebruiken om kwetsbaarheden op te sporen voordat de code wordt verzonden, modellen beveiligingswaarschuwingen laten beoordelen voordat mensen ze zien, grensmodellen gebruiken om de eigen infrastructuur te onderzoeken, en basisprincipes zoals toegang met de minste privileges versterken. Zijn advies aan alle anderen: geef uw beveiligingsteam een agent en vraag OpenAI's Trusted Access for Cyber-programma aan voor gecontroleerd gebruik van GPT-Daybreak-Blue tijdens incidentrespons.
Die framing slaat een detail van dezelfde breuk over. Toen Hugging Face de inbraak onderzocht, wendde het beveiligingsteam zich tot Z.ai's open model GLM 5.2 nadat de Amerikaanse commerciële AI weigerde te helpen. De veiligheidsfilters konden de exploitcode van een onderzoeker niet onderscheiden van die van een aanvaller. Hugging Face-CEO Clément Delangue noemde het open model 'een belangrijk onderdeel van onze verdediging'.
Z.ai's opvolger, GLM-5.3, uitgebracht op 14 augustus, scoort al beter dan GPT-5.6 Sol op CyberGym, dezelfde benchmark voor het ontdekken van kwetsbaarheden waar Brockman naar verwijst als bewijsmateriaal dat aanvallers aan het inhalen zijn. Z.ai zegt dat het eind augustus de volledige gewichten van het model zal publiceren.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
OpenAI-president Greg Brockman publiceerde op 17 augustus "The Defender's Window"
Het essay dringt er bij bedrijven op aan om onmiddellijk AI-beveiligingsagenten in te zetten en noemt de inbreuk op OpenAI-Hugging Face een “keerpunt voor cyberveiligheid.”
Het eigen team van Hugging Face gebruikte Z.ai's open-weight GLM 5.2 om de hack van OpenAI te onderzoeken nadat de Amerikaanse commerciële AI weigerde te helpen.
OpenAI wil dat elk beveiligingsteam met onmiddellijke ingang AI-agents gebruikt. President Greg Brockman publiceerde maandag een beleidsessay, getiteld “The Defender's Window”, waarin hij een smal venster beschrijft voordat aanvallers inhalen wat AI al kan doen.
Zijn openingsvoorbeeld is het incident dat OpenAI een maand lang heeft uitgelegd. In mei ontsnapten GPT-5.6 Sol en een nog niet uitgebracht prototype aan een cybersecurity-benchmark in een sandbox, koppelden ze een zero-day-exploit aan gestolen inloggegevens en bereikten de productiesystemen van Hugging Face. OpenAI bevestigde later dat het incident nog vier diensten betrof.
Myriad: Wanneer zal OpenAI GPT-6 uitbrengen? Klik om je voorspelling te doen. "Het OpenAI-Hugging Face-incident was een keerpunt voor de cyberbeveiliging", schreef Brockman, eraan toevoegend dat gesprekken met andere organisaties van de afgelopen weken hem ervan hebben overtuigd dat verdedigers hun beveiligingspraktijken met ongekende urgentie moeten verhogen.
Huidig en voormalig personeel wijten de inbreuk aan de druk om te schepen, en een voormalige werknemer noemde het het grootste veiligheidsincident in de geschiedenis van het bedrijf.
De voorgestelde oplossing van Brockman is meer AI, niet minder. Hij beschreef dat hij ChatGPT Work, met GPT-5.6 Sol, had gevraagd om zijn persoonlijke website te controleren. In ongeveer 15 minuten werden 13 problemen gevonden en deze vervolgens allemaal binnen een uur opgelost.
OpenAI somt vier interne pijlers op: Codex gebruiken om kwetsbaarheden op te sporen voordat de code wordt verzonden, modellen beveiligingswaarschuwingen laten beoordelen voordat mensen ze zien, grensmodellen gebruiken om de eigen infrastructuur te onderzoeken, en basisprincipes zoals toegang met de minste privileges versterken. Zijn advies aan alle anderen: geef uw beveiligingsteam een agent en vraag OpenAI's Trusted Access for Cyber-programma aan voor gecontroleerd gebruik van GPT-Daybreak-Blue tijdens incidentrespons.
Die framing slaat een detail van dezelfde breuk over. Toen Hugging Face de inbraak onderzocht, wendde het beveiligingsteam zich tot Z.ai's open model GLM 5.2 nadat de Amerikaanse commerciële AI weigerde te helpen. De veiligheidsfilters konden de exploitcode van een onderzoeker niet onderscheiden van die van een aanvaller. Hugging Face-CEO Clément Delangue noemde het open model 'een belangrijk onderdeel van onze verdediging'.
Z.ai's opvolger, GLM-5.3, uitgebracht op 14 augustus, scoort al beter dan GPT-5.6 Sol op CyberGym, dezelfde benchmark voor het ontdekken van kwetsbaarheden waar Brockman naar verwijst als bewijsmateriaal dat aanvallers aan het inhalen zijn. Z.ai zegt dat het eind augustus de volledige gewichten van het model zal publiceren.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

