Hacktron AI siber güvenlik ekibi, 18 Eylül 2026 tarihinde, yapay zeka şirketi OpenAI'ın kullandığı sistemde güvenlik açığı tespit etti ve Anthropic'in Claude yazılımını kullanarak şirketin bazı dahili sistemlerine erişim sağladı. Büyük şirketlerin dijital altyapılarındaki güvenlik açıklarını keşfedip bildiren Hacktron AI şirketinin siber güvenlik ekibi, OpenAI tarafından kullanılan bir tartışma forumunda yazılım hatası keşfetti. Tespit ettikleri bulguları OpenAI'a bildiren araştırmacılar, karşılığında şirketten 6 bin 500 dolar değerinde para ödülü aldı. Araştırmacılar, bu kontrollü saldırının, devlet destekli ve siber alanda ileri düzey yetkinliğe sahip kişilerin bir ülkenin yapay zeka alanındaki gizli bilgilerine erişebileceğini belirtti.
Claude yazılımı açığı nasıl istismar etti?
Hacktron AI araştırmacıları, OpenAI'ın tartışma forumunun bazı görsel dosyalarını işleme biçiminde bir hata tespit etti ve özel bir Claude Opus 4.8 sürümüne erişerek bu modelden açığı istismar edecek kodu yazmasını istedi. İlk başta bu sürüm başarısız olsa da Anthropic aynı akşam Opus 5'i piyasaya sürdü ve ertesi gün Claude, açığı istismar etmenin bir yolunu buldu. Claude'un ürettiği saldırı kodu, araştırmacıların OpenAI'ın tartışma forumunu barındıran sunucuya erişmesini sağladı ve araştırmacılar burada kimlik doğrulama sistemlerine erişti.
OpenAI iç sistemlerine nasıl erişildi?
Araştırmacılar, OpenAI'ın yazılım deposu olan GitHub hizmetine erişim sağlamak için de kullanılabilen bu kimlik doğrulama sistemlerinin ChatGPT'de geçerli olduğunu ve bazılarının OpenAI çalışanlarına ait olduğunu tespit etti. Şirket içi hassas verilere erişebileceklerini anlayan araştırmacılar, sadece bir çalışanın hesabından, hassas hiçbir koda dokunmadan, OpenAI'ın kendi iç kod deposuna zararsız bir değişiklik talebi gönderdi. Bu talebi erişim kanıtı olarak gönderen araştırmacılar durumu OpenAI'a ve yazılımı yapan Discourse şirketine bildirdi.
OpenAI güvenlik açığına nasıl müdahale etti?
OpenAI, bildirim üzerine güvenlik açığının giderildiğini belirterek araştırma ekibine 6 bin 500 dolar değerinde ödül verdi ve topluluk forumundaki oturum açma tokenlarının yetkilerini sınırlandırıp etkilenen tokenları ve oturumları iptal etti. Araştırmayı gerçekleştiren Hacktron AI'ın teknoloji direktörü Mohan Pedhapati, Çinli aktörler kadar güçlü olduklarını sanmadıklarını belirterek sadece Claude ve Codex abonelikleri olan üç kişi olduklarını ifade etti.