Bitpanda: Aandelen, crypto, grondstoffen en edelmetalen in 1 app
Bitpanda: Aandelen, crypto, grondstoffen en edelmetalen in 1 app
Het aankomende AI-model Astra van OpenAI kan zelfstandig onbekende softwarelekken opsporen. Het model weet zogenoemde zero-days te vinden die zelfs bij de ontwikkelaar nog niet bekend zijn. Daarna kan Astra ook uitzoeken hoe zo’n kwetsbaarheid kan worden misbruikt, zonder dat een mens het model daarbij stap voor stap hoeft te helpen.
Dat is een flinke stap vooruit. Astra analyseert niet alleen bekende beveiligingsproblemen, maar gaat zelf op zoek naar nieuwe zwakke plekken in software. OpenAI beoordeelt de cybercapaciteiten van het model daarom als โkritiekโ binnen zijn eigen Preparedness Framework.
Zero-days behoren tot de gevaarlijkste softwarelekken. De ontwikkelaar weet namelijk nog niet dat het probleem bestaat en heeft dus meestal ook geen beveiligingsupdate klaarstaan.
Als een aanvaller zo’n lek als eerste vindt, kan die proberen het te misbruiken voordat het wordt gedicht.
Tijdens interne tests liet Astra zien dat het dit soort kwetsbaarheden daadwerkelijk kan ontdekken. Volgens OpenAI vond het model twee tot dan toe onbekende softwarefouten terwijl het meerdere zwakke plekken probeerde te combineren.
Bij een andere test behaalde Astra een score van 100 procent bij het ontwikkelen van manieren om bekende kwetsbaarheden te misbruiken.
Juist die combinatie maakt het model krachtig. Astra kan niet alleen een fout vinden, maar ook onderzoeken of verschillende fouten samen toegang tot een systeem kunnen geven. Werk waarvoor normaal ervaren beveiligingsonderzoekers nodig zijn, kan zo steeds verder worden geautomatiseerd.
Een andere test laat zien hoe ver die mogelijkheden gaan. OpenAI plaatste Astra in een beveiligde browsersandbox. Dat is een afgesloten omgeving die juist moet voorkomen dat software toegang krijgt tot de rest van een computer.
Astra wist volgens OpenAI uit die omgeving te ontsnappen en vervolgens opdrachten uit te voeren op het onderliggende systeem.
Het model vond daarnaast meerdere kwetsbaarheden in een besturingssysteem en combineerde die om uiteindelijk roottoegang te krijgen. Dat is het hoogste toegangsniveau binnen veel computersystemen en geeft vrijwel volledige controle.
De resultaten waren voor OpenAI reden om extra voorzichtig te zijn. Het bedrijf heeft delen van de ontwikkeling uitgesteld en aanvullende beveiligingsmaatregelen genomen. De meest geavanceerde cybermogelijkheden worden voorlopig alleen beschikbaar gesteld aan een beperkte groep testers.
Investeer vanaf โฌ100 in aandelen, ETF’s, edelmetalen of crypto via Bitpanda en ontvang โฌ20 aan fysiek zilver cadeau. Voer de promocode NBSILVER in de app in om de bonus te activeren.
Met Bitpanda beleg je eenvoudig in duizenden aandelen, ETF’s, crypto en edelmetalen vanuit รฉรฉn app. Je goud en zilver worden veilig bewaard in volledig verzekerde Zwitserse kluizen en staan juridisch op jouw naam.
Sluit je aan bij 7 miljoen gebruikers en open nu gratis je account.
Let op: investeren is risicovol. Je kunt je inleg geheel of gedeeltelijk verliezen
Veilig betalen met
Elon Musk brengt Grok 4.7 binnen tien dagen uit en verwacht dat het alle huidige AI modellen zal overtreffen.
Bill Gates wil banen beschermen tegen AI en pleit voor belasting op robots om grootschalige vervanging van werknemers te beperken.
Anthropic lanceert een standaard waarmee AI makkelijker fysieke machines kan bedienen, van laboratoriumapparatuur tot industriรซle robots.
Biotechs die zich richten op haaruitval presteren extreem sterk op Wall Street, en stegen in sommige gevallen met honderden procenten.
Oekraรฏne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Een Oekraรฏense drone veroorzaakt brand bij een grote Russische olieraffinaderij. Moskou dreigt als reactie met massale vergelding.