Externe onderzoekers kregen via een lek in ChatGPT toegang tot privégegevens van gebruikers. Het ging om data uit Gmail, Google Drive, Microsoft Teams en GitHub. Dat meldt tweakers.net.
Hoe kon dit gebeuren? Gebruikers koppelen steeds vaker hun accounts aan ChatGPT. Ze geven de AI toestemming om e-mails te lezen, documenten te analyseren of taken te beheren. Maar als de beveiliging van die koppelingen niet waterdicht is, ontstaat een gat voor aanvallers.
Voor bedrijven is dit een flinke waarschuwing. AI-modellen genereren niet langer alleen tekst. Ze lezen actief bestanden en voeren acties uit in andere apps. Daardoor groeit het digitale aanvalsoppervlak. In dit geval konden onderzoekers gevoelige communicatie uit Teams en private code-repositories op GitHub inzien. In een zakelijke context kan dat leiden tot het lekken van intellectueel eigendom of strategische informatie.
OpenAI breidt de mogelijkheden van ChatGPT constant uit. Zo kondigde openai.com aan dat de AI kan zien, horen en spreken. Maar dit lek laat zien dat de functies soms sneller groeien dan de beveiliging. De verschuiving van simpele chatbot naar 'AI-agent' met toegang tot persoonlijke data maakt robuuste beveiliging essentieel.
Het lek benadrukt een spanningsveld: gemak versus privacy. Gebruikers koppelen hun accounts om tijd te besparen. Maar daarmee geven ze een derde partij toegang tot hun meest gevoelige data. Lekt die partij, dan reikt de impact verder dan alleen de AI-dienst. De hele digitale infrastructuur van de gebruiker ligt dan open.
OpenAI werkt aan een toekomst waarin AI naadloos integreert met onze tools. Dit incident herinnert de tech-wereld eraan dat integratie ook blootstelling betekent. Wil je bewust omgaan met AI? Beperk dan welke data een model mag inzien en controleer regelmatig je actieve app-koppelingen.