Bitpanda: Aandelen, crypto, grondstoffen en edelmetalen in 1 app
Bitpanda: Aandelen, crypto, grondstoffen en edelmetalen in 1 app
Het aankomende AI-model Astra van OpenAI kan zelfstandig onbekende softwarelekken opsporen. Het model weet zogenoemde zero-days te vinden die zelfs bij de ontwikkelaar nog niet bekend zijn. Daarna kan Astra ook uitzoeken hoe zo’n kwetsbaarheid kan worden misbruikt, zonder dat een mens het model daarbij stap voor stap hoeft te helpen.
Dat is een flinke stap vooruit. Astra analyseert niet alleen bekende beveiligingsproblemen, maar gaat zelf op zoek naar nieuwe zwakke plekken in software. OpenAI beoordeelt de cybercapaciteiten van het model daarom als โkritiekโ binnen zijn eigen Preparedness Framework.
Zero-days behoren tot de gevaarlijkste softwarelekken. De ontwikkelaar weet namelijk nog niet dat het probleem bestaat en heeft dus meestal ook geen beveiligingsupdate klaarstaan.
Als een aanvaller zo’n lek als eerste vindt, kan die proberen het te misbruiken voordat het wordt gedicht.
Tijdens interne tests liet Astra zien dat het dit soort kwetsbaarheden daadwerkelijk kan ontdekken. Volgens OpenAI vond het model twee tot dan toe onbekende softwarefouten terwijl het meerdere zwakke plekken probeerde te combineren.
Bij een andere test behaalde Astra een score van 100 procent bij het ontwikkelen van manieren om bekende kwetsbaarheden te misbruiken.
Juist die combinatie maakt het model krachtig. Astra kan niet alleen een fout vinden, maar ook onderzoeken of verschillende fouten samen toegang tot een systeem kunnen geven. Werk waarvoor normaal ervaren beveiligingsonderzoekers nodig zijn, kan zo steeds verder worden geautomatiseerd.
Een andere test laat zien hoe ver die mogelijkheden gaan. OpenAI plaatste Astra in een beveiligde browsersandbox. Dat is een afgesloten omgeving die juist moet voorkomen dat software toegang krijgt tot de rest van een computer.
Astra wist volgens OpenAI uit die omgeving te ontsnappen en vervolgens opdrachten uit te voeren op het onderliggende systeem.
Het model vond daarnaast meerdere kwetsbaarheden in een besturingssysteem en combineerde die om uiteindelijk roottoegang te krijgen. Dat is het hoogste toegangsniveau binnen veel computersystemen en geeft vrijwel volledige controle.
De resultaten waren voor OpenAI reden om extra voorzichtig te zijn. Het bedrijf heeft delen van de ontwikkeling uitgesteld en aanvullende beveiligingsmaatregelen genomen. De meest geavanceerde cybermogelijkheden worden voorlopig alleen beschikbaar gesteld aan een beperkte groep testers.
Investeer vanaf โฌ100 in aandelen, ETF’s, edelmetalen of crypto via Bitpanda en ontvang โฌ20 aan fysiek zilver cadeau. Voer de promocode NBSILVER in de app in om de bonus te activeren.
Met Bitpanda beleg je eenvoudig in duizenden aandelen, ETF’s, crypto en edelmetalen vanuit รฉรฉn app. Je goud en zilver worden veilig bewaard in volledig verzekerde Zwitserse kluizen en staan juridisch op jouw naam.
Sluit je aan bij 7 miljoen gebruikers en open nu gratis je account.
Let op: investeren is risicovol. Je kunt je inleg geheel of gedeeltelijk verliezen
Veilig betalen met
Broadcom ziet zijn AI-omzet met 221 procent stijgen en verwacht dankzij de enorme vraag naar AI-chips de komende jaren nog veel meer groei.
Vandaag lanceert Apple de belangrijkste nieuwe iPhone sinds de X van 2017. Dit moet jij weten over dat bijzondere moment.
Anthropic-onderzoeker Jacob Coxon stapt op en waarschuwt dat de race naar superintelligente AI grote risico’s voor de mensheid oplevert.
Een Brit dacht zijn Bitcoin voorgoed kwijt te zijn, maar krijgt vijftien jaar later alsnog een vermogen van 4,5 miljoen dollar terug.
Biotechs die zich richten op haaruitval presteren extreem sterk op Wall Street, en stegen in sommige gevallen met honderden procenten.
Grote beleggers verkleinen hun afhankelijkheid van de VS. Vier opvallende signalen wijzen deze week op een bredere verschuiving.