Bedrijfsapplicaties in gevaar door kwetsbaarheid in software van OpenAI
OpenAI raadt organisaties die gebruikmaken van de OpenAI CLI aan onmiddellijk te upgraden naar versie 0.23.0 of hoger. Oudere versies bevatten een kwetsbaarheid die aanvallers in staat stelt ongemerkt commando’s uit te voeren.
De kwetsbaarheid CVE-2025-61260 is ontdekt door Check Point Research en eind augustus gemeld aan OpenAI. Daarop is het probleem verholpen in de nieuwste versie. Het probleem is ernstig aangezien volgens Google DORA 2025 inmiddels 90% van de softwareontwikkelaars gebruikmaakt van AI-gestuurde ontwikkeltools. Hoewel niet exact bekend is welk deel van hen de OpenAI Codex gebruikt, blijkt uit de Stack Overflow Developer Survey 2025 dat OpenAI‑modellen (chat‑LLM’s) het vaakst worden genoemd. Bijvoorbeeld Copilot van Microsoft leunt sterk op de Codex-technologie.
Kwaadaardige code ongemerkt uitgevoerd
De kwetsbaarheid zit in het onderdeel Codex CLI. Dat voert automatisch Model Context Protocol (MCP)-commando’s uit en is dus een manier om externe tools of aangepaste functionaliteit te integreren in de Codex CLI-omgeving. Elk project dat een ontwikkelaar kopieert en waarin Codex wordt gebruikt, kan opdrachten bevatten die onbewust en automatisch kwaadaardige code uitvoeren in de programmeeromgeving van de gebruiker.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Drie grootste steden delen pasfoto’s niet meer met het UWV | Verder lezen | |
Stad Herentals laat zich vrijwillig hacken voor televisieprogramma: “Zie het als een brandoefening” | Verder lezen | |
AP onderzoekt of UWV paspoortkopieën mocht opvragen | Verder lezen | |
AFM benadrukt belang van goede informatiebeveiliging bij accountantsorganisaties | Verder lezen | |
Vijf focusgebieden stonden in 2025 centraal voor de Autoriteit Persoonsgegevens | Verder lezen | |
Epe raakt 600.000 bestanden kwijt door phishing-aanval | Verder lezen | |
Gemeentewebsites delen data met Google zonder toestemming | Verder lezen | |
Zo zetten criminelen AI in voor digitale aanvallen | Verder lezen | |
AP en RDI starten onderzoek naar Odido | Verder lezen | |
Buitenlandse Zaken en politie moeten zich opnieuw buigen over inzageverzoek journalist Midden-Oosten | Verder lezen |