Wouter Hoeffnagel - 28 juli 2026

HarfangLab: 'Hugging Face-hack is eerste hack door AI-agents in de praktijk'

AI-modellen van OpenAI, waaronder GPT-5.6 Sol en een niet-vrijgegeven prerelease-model, wisten onlangs uit hun beveiligde testomgeving gebroken. Om een cybertest op te lossen, koppelden de modellen meerdere kwetsbaarheden aan elkaar en drongen ze de productie-infrastructuur van AI-platform Hugging Face binnen. HarfangLab stelt dat de cyberaanval vragen oproept.

HarfangLab: 'Hugging Face-hack is eerste hack door AI-agents in de praktijk' image

"Deze zaak, die duidelijk ook een promotioneel karakter heeft voor beide betrokken organisaties, is om meerdere redenen opvallend. Het is de eerste publiek gedocumenteerde cyberaanval die met een hoge mate van autonomie is uitgevoerd door AI-agenten", zegt Pierre Delcher, Head of Threat Research bij HarfangLab. "We hielden al langer rekening met zo'n scenario en hebben daar eerder ook voor gewaarschuwd, maar dit is de eerste keer dat we het daadwerkelijk in de praktijk zien."

"Tegelijkertijd roept de manier waarop OpenAI deze gebeurtenis presenteert vragen op. Uiteindelijk blijft een AI-agent handelen binnen de kaders die door OpenAI zijn bepaald. De aanval is daarmee het directe gevolg van beslissingen van OpenAI zelf. Dat lijkt bovendien te wijzen op onvoldoende scheiding van omgevingen en het niet naleven van fundamentele beveiligingsprincipes. Cyberaanvallen blijven onderworpen aan wet- en regelgeving; het feit dat ze plaatsvinden in een AI-evaluatie verandert daar niets aan."

'Te voorkomen met de juiste maatregelen'

"Evaluaties van autonome AI-capaciteiten bevinden zich nog grotendeels in een experimentele fase en horen uitsluitend plaats te vinden in strikt geïsoleerde en gecontroleerde omgevingen. Hoewel dit incident laat zien waartoe AI-agenten in staat zijn, verandert het niets aan de basis van goede cybersecurity. Organisaties die rollen, identiteiten en toegangsrechten goed beheren, hun omgevingen segmenteren en beschikken over adequate monitoring en detectie, kunnen ook dit soort aanvallen voorkomen of snel detecteren."

"Tegelijkertijd ontwikkelen ook cybersecuritybedrijven steeds geavanceerdere AI-agenten om aanvallen sneller te detecteren en erop te reageren. Omdat AI-gedreven aanvallen zich razendsnel over grote omgevingen kunnen verspreiden, wordt het steeds belangrijker om beveiligingsdata uit verschillende bronnen samen te brengen in één geïntegreerd platform. Alleen zo kunnen organisaties kwetsbaarheden, verdachte activiteiten en geautomatiseerde respons effectief combineren."

Copaco BN +BW Infinity 07-2026 BW + BN
Copaco BN +BW