Siber güvenlik araştırmaları yapan Hacktron AI ekibinin, OpenAI'ın kullandığı çevrim içi tartışma forumunda bulunan bir yazılım açığını inceleyerek şirketin bazı dahili sistemlerine erişim sağlamayı başardığı belirtildi.
Araştırmacıların açıklamalarına ve ABD basınında yer alan bilgilere göre ekip, Claude modelinden yararlanarak söz konusu açığın kullanılmasına yönelik kodlar geliştirdi. Bu çalışma sonucunda forumun barındırıldığı sunucuya erişim sağlayan araştırmacılar, bazı kimlik doğrulama sistemlerine ulaşarak OpenAI çalışanlarına ait hesaplar ile şirketin yazılım deposuna erişim imkanı elde etti.
Ekip, elde ettiği bulguları OpenAI'a ve forum altyapısının geliştirilmesinde görev alan Discourse şirketine bildirdi. OpenAI ise güvenlik açığının giderildiğini açıklayarak araştırmacılara 6 bin 500 dolarlık ödül verdi.
Claude'un ürettiği kod saldırının önünü açtı
Araştırmacılar, OpenAI'ın tartışma forumunda kullanılan bazı görsel dosyalarının işlenme biçiminde bir hata fark etti. Bunun ardından siber güvenlik araştırmalarında kullanılmak üzere sunulan Claude Opus 4.8 sürümünden, tespit edilen açığı kullanabilecek bir kod oluşturması istendi.
İlk denemelerde başarılı sonuç alınmadığı ifade edilirken, Anthropic'in daha yeni bir Claude sürümünü kullanıma sunmasının ardından modelin güvenlik açığından yararlanabilecek yöntemi bulduğu aktarıldı.
Claude tarafından oluşturulan kod sayesinde araştırmacıların forumun bulunduğu sunucuya erişim sağladığı ve burada kullanıcıların çeşitli çevrim içi hizmetlere giriş yapmasını sağlayan kimlik doğrulama sistemlerine ulaştığı belirtildi.
OpenAI çalışanlarının hesaplarına erişim ihtimali ortaya çıktı





