Ethische hackers dringen binnen drie dagen binnen bij ChatGPT-maker OpenAI met behulp van concurrent Claude.

San Francisco, vrijdag, 18 september 2026. Onderzoekers kraakten de systemen van OpenAI binnen 72 uur. Ze gebruikten uitgerekend Claude, de AI-assistent van concurrent Anthropic, om de kritieke beveiligingslekken razendsnel te misbruiken.
Nederlandse ChatGPT-gebruikers lopen gevaar door Amerikaans lek
In de Verenigde Staten heeft een klein team van ethische hackers laten zien dat zelfs de best beveiligde AI-forten zo lek zijn als een mandje [4][5]. Dit is ook voor u in Nederland pijnlijk relevant [GPT]. Dagelijks vertrouwen talloze Nederlandse studenten, marketeers en bedrijven hun gevoelige data toe aan ChatGPT [GPT]. Als kwaadwillende hackers op deze manier inbreken bij OpenAI, liggen uw persoonlijke gegevens, chatgeschiedenissen en bedrijfscodes direct op straat [3][4]. De hackers van de Amerikaanse startup Hacktron AI hadden slechts 72 uur nodig om de digitale muren van de techgigant te slopen [4][5].
Concurrent Claude schreef de digitale breekijzers
Hoe flikten ze dat? Ze kregen hulp uit onverwachte hoek: Claude Opus 5, de slimme chatbot van OpenAI-concurrent Anthropic [4]. De hackers vonden eerst een oude fout in een forum-bibliotheek van OpenAI [3][4]. Ze gaven Claude de opdracht om hiervoor een aanvalscode te schrijven [3]. Waar de oudere versie Claude Opus 4.8 nog faalde, klaarde de nieuwe Opus 5 de klus binnen een paar uur [4]. Met deze code kaapten de onderzoekers de accounts van OpenAI-medewerkers [3][4]. Daarmee wandelden ze zo binnen bij de interne systemen, van Google Drive en Slack tot de heilige broncode op GitHub [3][4].
Een beloning van een paar duizend euro
De hackers speelden het spel gelukkig netjes [3]. Ze gaven de fouten direct door via het bugbountyprogramma van OpenAI en kregen een beloning van 6.500 dollar, oftewel zo’n 5.700 euro [1][2]. Het nominale verschil tussen deze twee bedragen is 800 [1][2]. OpenAI heeft de gaten inmiddels snel gedicht [4]. Toch krabt de techwereld zich achter de oren. Het bedrijf lag al onder een vergrootglas na eerdere incidenten, zoals in juli 2026 toen eigen AI-agenten per ongeluk het platform Hugging Face hackten [1][4]. Als een paar ethische hackers met een AI-abonnement dit al kunnen, wat kan een vijandige staat dan wel niet [4]?