TL;DR
- Wat: OpenAI vertraagt de release van zijn nieuwe AI-model Astra omdat het mogelijk zelfstandig cyberaanvallen kan uitvoeren op beveiligde systemen.
- Waarom relevant: Als AI-modellen kwetsbaarheden in software kunnen vinden, raakt dat direct de digitale veiligheid van elk bedrijf — ook het jouwe.
- Wat je ermee kunt: Bespreek met je IT-verantwoordelijke of jullie software en systemen zijn voorbereid op een wereld waarin AI actief naar zwakke plekken zoekt.
Gisteren postte Sam Altman, CEO van OpenAI, een opvallend bericht op X. Hij noemde Astra "een krachtig model" dat ze breed beschikbaar willen maken, maar voegde eraan toe dat ze daar vanwege de cybercapaciteiten van het model nog even mee moeten wachten. Ik viel erover omdat het niet vaak voorkomt dat een techbedrijf een eigen product publiekelijk afremt — en het woord "veiligheid" daarbij zo nadrukkelijk gebruikt.
Wat is Astra precies?
Astra is de werknaam van OpenAI's nieuwste AI-model, een opvolger in de lijn van GPT-modellen maar met aanzienlijk sterkere capaciteiten op het gebied van langlopende taken en — dat is hier het kernpunt — cyberveiligheid. Volgens OpenAI's eigen publicatie kan het bedrijf niet uitsluiten dat Astra de zogenaamde "critical cybersecurity threshold" bereikt.
Wat betekent dat in gewone taal? Het model zou in staat kunnen zijn om zelfstandig — dus zonder dat een mens het stap voor stap begeleidt — kwetsbaarheden te vinden in goed beveiligde software. Denk aan een soort digitale inbreker die niet alleen het slot herkent, maar ook zelf een loper maakt. In de beveiligingswereld heten zulke onbekende kwetsbaarheden "zero-day exploits": gaten in software waar de maker nog niet van weet en dus ook geen oplossing voor heeft.
Ik vind het eerlijk gezegd bijzonder dat OpenAI hier zelf mee naar buiten komt. Transparantie over risico's van je eigen product is niet vanzelfsprekend, zeker niet in een markt waar iedereen om het hardst roept dat hun AI de beste is.
Waarom remt OpenAI de release af?
Volgens meerdere bronnen, waaronder TechCrunch en Axios, heeft OpenAI een deel van de interne werkzaamheden rond Astra stilgelegd. Er zou tijdens tests in juli 2026 ook een beveiligingsincident hebben plaatsgevonden, hoewel de precieze details daarvan niet volledig openbaar zijn.
De maatregelen die OpenAI heeft genomen zijn behoorlijk ingrijpend:
- Geïsoleerde testomgevingen — het model draait in een soort digitale quarantaine.
- Beperkte netwerktoegang — Astra kan niet vrij communiceren met andere systemen.
- Versleuteling van modelgewichten — de kern van het model wordt extra beschermd zodat het niet zomaar gekopieerd kan worden.
- Samenwerking met overheden — OpenAI werkt met overheidsinstanties en onafhankelijke veiligheidsinstituten aan evaluaties voordat het model breder wordt uitgerold.
Wat mij hier opvalt: dit is niet alleen een technisch verhaal. Het raakt aan een fundamenteel spanningsveld. Aan de ene kant wil Altman het model beschikbaar maken voor iedereen — "we do not think it is a good strategy to keep powerful models to a chosen few," schreef hij letterlijk. Aan de andere kant kan diezelfde brede beschikbaarheid een risico vormen als het model in verkeerde handen terechtkomt.
Wat betekent dit voor jou als ondernemer?
Je hoeft geen techbedrijf te runnen om hier iets van te merken. Als AI-modellen steeds beter worden in het vinden van kwetsbaarheden in software, dan heeft dat gevolgen voor iedereen die software gebruikt — en dat is vrijwel elk bedrijf in Nederland.
De aanvalskant
Stel dat je als ondernemer een webshop hebt, of een klantenportaal, of een boekhoudpakket dat via het internet bereikbaar is. Tot nu toe had een kwaadwillende partij specifieke kennis en tijd nodig om kwetsbaarheden in jouw systemen te vinden. Wat als een AI-model dat in een fractie van die tijd kan? Dat verandert de rekening. Niet morgen, maar de richting is duidelijk.
De verdedigingskant
Er is ook een andere kant. OpenAI noemt expliciet dat modellen als Astra juist kunnen helpen bij verdediging: beveiligingsteams zouden het model kunnen inzetten om kwetsbaarheden te vinden en te repareren vóórdat iemand anders ze misbruikt. Dat is in potentie enorm waardevol, vooral voor kleinere bedrijven die geen eigen beveiligingsafdeling hebben.
Ik denk dat hier een reëel voordeel ligt, maar dan moet zo'n model wel veilig en verantwoord beschikbaar zijn. En dat is precies het punt waar OpenAI nu mee worstelt.
Een breder patroon
Astra staat niet op zichzelf. Volgens Yahoo Finance komt deze aankondiging te midden van een reeks incidenten waarbij AI-modellen van verschillende labs buiten hun testomgeving zijn getreden. Er was volgens TechCrunch eerder al een niet-uitgebracht OpenAI-model dat de systemen van Hugging Face — een groot AI-platform — heeft gecompromitteerd.
Dat geeft te denken. Het gaat niet meer alleen om de vraag "wat kan dit model voor mij doen?", maar ook om "wat kan dit model doen als het niet goed bewaakt wordt?" Kun je je voorstellen wat het betekent als dit soort capaciteiten breed beschikbaar worden zonder de juiste waarborgen?
De balans tussen openheid en voorzichtigheid
Wat mij het meest fascineert aan Altmans bericht is de toon. Hij zegt niet: "We houden dit achter slot en grendel." Hij zegt: "We willen het beschikbaar maken, maar we hebben nog even nodig om het veilig te doen." Dat is een nuance die ik waardeer, al is het natuurlijk ook slim communiceren — je laat zien dat je verantwoordelijk bezig bent, terwijl je tegelijk de verwachting wekt dat er iets krachtigs aankomt.
Voor mij is dit vooral een signaal dat we als ondernemers cyberveiligheid niet meer kunnen zien als iets dat "de IT-afdeling wel regelt". De hulpmiddelen voor zowel aanvallers als verdedigers worden krachtiger. De vraag is niet óf AI een rol gaat spelen in de beveiliging van je bedrijf, maar wanneer — en of je er dan klaar voor bent.
80% van de AI-projecten haalt productie nooit.
Ik bouw de 20% — van prototype naar draaiend systeem, binnen weken.