Bedrijfsapplicaties in gevaar door kwetsbaarheid in software van OpenAI
OpenAI raadt organisaties die gebruikmaken van de OpenAI CLI aan onmiddellijk te upgraden naar versie 0.23.0 of hoger. Oudere versies bevatten een kwetsbaarheid die aanvallers in staat stelt ongemerkt commando’s uit te voeren.
De kwetsbaarheid CVE-2025-61260 is ontdekt door Check Point Research en eind augustus gemeld aan OpenAI. Daarop is het probleem verholpen in de nieuwste versie. Het probleem is ernstig aangezien volgens Google DORA 2025 inmiddels 90% van de softwareontwikkelaars gebruikmaakt van AI-gestuurde ontwikkeltools. Hoewel niet exact bekend is welk deel van hen de OpenAI Codex gebruikt, blijkt uit de Stack Overflow Developer Survey 2025 dat OpenAI‑modellen (chat‑LLM’s) het vaakst worden genoemd. Bijvoorbeeld Copilot van Microsoft leunt sterk op de Codex-technologie.
Kwaadaardige code ongemerkt uitgevoerd
De kwetsbaarheid zit in het onderdeel Codex CLI. Dat voert automatisch Model Context Protocol (MCP)-commando’s uit en is dus een manier om externe tools of aangepaste functionaliteit te integreren in de Codex CLI-omgeving. Elk project dat een ontwikkelaar kopieert en waarin Codex wordt gebruikt, kan opdrachten bevatten die onbewust en automatisch kwaadaardige code uitvoeren in de programmeeromgeving van de gebruiker.
Verder lezen bij de bron- Gemeente Son en Breugel werkt nog aan AI-beleid - 1 oktober 2026
- Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens - 1 oktober 2026
- Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget - 30 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Gemeente Son en Breugel werkt nog aan AI-beleid | Verder lezen | |
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens | Verder lezen | |
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget | Verder lezen | |
Wat vraagt ISO 27001 van medewerkers? | Verder lezen | |
25.000 oude raadsdocumenten Lansingerland blijven offline | Verder lezen | |
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport | Verder lezen | |
Gemeente haalt webcams uit de lucht na kritiek op privacy | Verder lezen | |
De praktijk van collectief digitaliseren | Verder lezen | |
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie | Verder lezen | |
Prinsjesdag – wat de IT sector in ieder geval moet weten | Verder lezen |