Büyük şirketlerin dijital altyapılarındaki güvenlik açıklarını tespit ederek ilgili kurumlara bildiren Hacktron AI’ın siber güvenlik ekibi, OpenAI’ın kullandığı bir tartışma forumunda yazılım hatası keşfetti.

Araştırmacıların açıklamaları ve ABD basınında yer alan haberlere göre ekip, Anthropic’in Claude modelini kullanarak forumdaki güvenlik açığını istismar etti. Araştırmacılar, elde ettikleri kimlik doğrulama sistemleri üzerinden bazı OpenAI çalışanlarının hesaplarına ve şirketin yazılım deposuna erişebildi.

Açığı OpenAI’a Bildirdiler

Araştırmacılar, tespit ettikleri güvenlik açığı ve elde ettikleri bulguları OpenAI’a bildirdi. Bildirimin ardından şirket tarafından araştırma ekibine para ödülü verildi.

Ekip, gerçekleştirdikleri kontrollü saldırının, devlet destekli veya siber alanda ileri düzey yetkinliğe sahip kişilerin bir ülkenin yapay zeka alanındaki gizli bilgilerine erişebilme ihtimalini ortaya koyduğunu belirtti.

Hacktron AI Teknoloji Direktörü Mohan Pedhapati, çalışmalarına ilişkin, “Biz sadece Claude ve Codex abonelikleri olan üç kişiyiz” ifadelerini kullandı.

Güvenlik Açığını Görsel Dosyaların İşlenmesinde Tespit Ettiler

Araştırmacılar, OpenAI’ın tartışma forumunun bazı görsel dosyaları işleme biçiminde hata bulunduğunu tespit etti.

Bunun ardından nitelikli siber güvenlik uzmanlarının kullanımına sunulan özel bir Claude Opus 4.8 sürümüne erişen ekip, modelden söz konusu güvenlik açığını siber saldırıda kullanabilecek kodu hazırlamasını istedi.

İlk aşamada Claude Opus 4.8’in başarılı olamadığı belirtilirken, Anthropic’in aynı akşam Opus 5 modelini piyasaya sürmesinin ardından araştırmacılar ertesi gün yeniden deneme yaptı.

Claude, bu kez güvenlik açığından yararlanmanın bir yolunu buldu ve ürettiği saldırı kodu, araştırmacıların OpenAI’ın tartışma forumunun barındırıldığı sunucuya erişmesini sağladı.

Kimlik Doğrulama Sistemlerine Eriştiler

Sunucuya erişen araştırmacılar, kullanıcıların çevrim içi hizmetlere erişmesini sağlayan kimlik doğrulama sistemlerine ulaştı.

Ekip, bu sistemlerin OpenAI’ın yazılım deposu olarak kullandığı GitHub hizmetine erişimde de kullanılabildiğini, ChatGPT’de geçerli olduğunu ve bazı kimlik doğrulama bilgilerinin OpenAI çalışanlarına ait olduğunu tespit etti.

Araştırmacılar, şirket içindeki hassas verilere erişebileceklerini fark etmelerinin ardından yalnızca bir çalışanın hesabını kullanarak OpenAI’ın iç kod deposuna “zararsız bir değişiklik” talebi gönderdi.

Ekip, hassas herhangi bir koda müdahale etmeden gönderdiği bu talebi, OpenAI sistemlerine erişebildiğinin kanıtı olarak kullandı.

Açık OpenAI ve Discourse’a Bildirildi

Araştırmacılar, güvenlik açığını OpenAI’ın yanı sıra şirketin tartışma forumu için yazılım sağlayan Discourse’a da bildirdi.

Bildirim sonrasında güvenlik açığının giderildiği belirtilirken, OpenAI araştırma ekibine 6 bin 500 dolar değerinde ödül verdi.

OpenAI tarafından yapılan açıklamada, “Araştırmacılara bizimle iletişime geçerek bulgularını paylaştıkları için teşekkür ediyoruz. Topluluk forumundaki oturum açma tokenlarının yetkilerini sınırlandırdık ve etkilenen tokenları ve oturumları iptal ettik” ifadelerine yer verildi.

Teknolojinin Kalbi SAHA 2026’da Atacak
Teknolojinin Kalbi SAHA 2026’da Atacak
İçeriği Görüntüle

Anthropic’ten bir sözcünün ise konuya ilişkin yorum talebini geri çevirdiği belirtildi.

Kaynak: AA