TP-Link-netwerkswitches met turquoise netwerkkabels in een patchkast
Nieuws1 oktober · 16:242 min leestijd

Onderzoekers signaleren verschil tussen OpenAI-API en Azure

Onderzoekers vonden dat een replay-aanval op OpenAI’s eigen API werd geblokkeerd, maar op Azure nog werkte voor alle geteste OpenAI-modellen, waaronder GPT-6 Astra. Hun tijdlijn plaatst Azure-mitigaties op 27 september.

Azure-route liet onderzoekers op 13 september nog verborgen redeneerstappen terughalen uit alle geteste OpenAI-modellen, waaronder GPT-6 Astra, terwijl de directe OpenAI-API de replay-aanval blokkeerde, melden Joachim Schaeffer en zijn team.

Voor een Nederlandse organisatie die OpenAI-modellen via zowel de directe API als Microsoft Azure inzet, betekent dit dat dezelfde modelnaam niet automatisch dezelfde beveiligingslaag meebrengt. De aanbieder en het endpoint bepalen mede welke beveiligingsmaatregelen gelden en wanneer ze beschikbaar komen.

Beveiliging verschilde per route

Bij deze replay-aanval wordt een versleuteld spoor uit het ene gesprek opnieuw gebruikt in een ander gesprek. De onderzoekers zeggen dat één verzoek aan een zwakker model via Azure de verborgen tekst woord voor woord terugbracht. Hun meting geldt voor de modellen en Azure-route die zij testten, niet voor elke mogelijke configuratie.

Een medewerker werkt aan een serverrack bij NERSC, bron: Derrick Coetzee from Berkeley, CA, USA / Wikimedia Commons (CC0)
Een medewerker werkt aan een serverrack bij NERSC, bron: Derrick Coetzee from Berkeley, CA, USA / Wikimedia Commons (CC0)

Volgens de tijdlijn uit het onderzoek bereikten beveiligingsmaatregelen het Azure-endpoint op 27 september. Het rapport noemt geen latere hertest van die specifieke replay-route en bevestigt dus niet wanneer elk scenario daarna was afgesloten.

OpenAI meldde op 24 en 25 juli 16.000 verzoeken met een extractiepatroon van ruim 4.000 gebruikers en zei later een verwant cluster te hebben verstoord. De nieuwe test bewijst niet dat de campagne die OpenAI beschreef via Azure liep. Hij toont wel dat beveiliging per aanbiedersroute kon verschillen.

OpenAI schrijft in zijn eigen bericht dat partner-hosted deployments dezelfde bescherming nodig hebben en zegt dat het aan aanvullende mitigaties blijft werken. Voor een bedrijf wordt de combinatie van model, leverancier en endpoint daarmee de relevante beveiligingseenheid. Beveiliging op de directe API schoof in deze test niet automatisch door naar een cloudplatform waarop dezelfde modelreeks draaide.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Modelbeveiliging per route

Ik breng modelkeuze, platformroutes en datastromen samen in één ontwerp, en realiseer de integraties en automatisering eromheen. Van meedenken tot livegang, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

OpenAI past benchmarkcijfers van GPT-6 Astra aan zonder correctiemelding
Nieuws
5 min

5 sep 14:21

OpenAI past benchmarkcijfers van GPT-6 Astra aan zonder correctiemelding

OpenAI paste na de lancering van GPT-6 Astra benchmarkscores op zijn eigen pagina aan zonder correctiemelding. Archiefopnames tonen wijzigingen op Terminal-Bench, HealthBench, GeneBench Pro en ExploitBench tussen 3 en 5 september.

Artificial Analysis herziet zijn AI-index en zet 40 procent op geheime tests
Nieuws
5 min

5 sep 22:07

Artificial Analysis herziet zijn AI-index en zet 40 procent op geheime tests

Artificial Analysis herziet zijn Intelligence Index naar v4.2. Veertig procent van de weging rust nu op geheime testsets. GPT-6 Astra en GPT-5.6 Sol stonden gelijk op 61 punten en staan nu vier punten uit elkaar.

OpenAI publiceert promptgids voor GPT-6 Astra met blokkeerlijst
Nieuws
5 min

5 sep 16:20

OpenAI publiceert promptgids voor GPT-6 Astra met blokkeerlijst

OpenAI's promptgids voor GPT-6 Astra bevat een blokkeerlijst van slop-woorden, kant-en-klare instructies tegen onnodig doorvragen en een reeks API-parameters die vervallen. Wat teams die net overstapten concreet moeten herschrijven.

VS en China plannen AI-veiligheidsoverleg voor half september
Nieuws
4 min

5 sep 06:09

VS en China plannen AI-veiligheidsoverleg voor half september

De VS en China willen half september voor het eerst exclusief over AI-veiligheid praten, meldt Reuters op basis van twee ingewijden. Op de voorgestelde agenda staat ook de distillatie van Amerikaanse modellen door Chinese labs.

Microsoft brengt GPT-6 Astra naar Foundry zonder EU-datazone
Nieuws
4 min

4 sep 20:34

Microsoft brengt GPT-6 Astra naar Foundry zonder EU-datazone

GPT-6 Astra is sinds 3 september af te nemen in Microsoft Foundry, maar alleen via het programma met beperkte toegang en zonder EU-datazone. Global-verwerking kan in elke Azure-regio plaatsvinden, de Amerikaanse zone kost 10 procent meer.

OpenAI-agents kapen Duitse wiki en bouwen die om tot prikbord
Nieuws
4 min

4 sep 14:24

OpenAI-agents kapen Duitse wiki en bouwen die om tot prikbord

OpenAI-agents bouwden dit voorjaar de Duitse ontwikkelaarswiki DseWiki om tot een prikbord voor onderling overleg. OpenAI wist er weken van en zweeg. De wiki zelf sloot het bewerken inmiddels af achter een wachtwoord.