İçeriğe geç
Türkçe
FikirPilot içeriği

Araştırmacılar, OpenAI’a sızmak için Anthropic’in Claude’unu kullandı

Güncellendi: 19.09.2026 · 2 dk okuma · 388 kelime

Yayımlandı: · Haber bize ulaştı: · İşlenme süresi: 17 sa 22 dk

Bağımsız güvenlik araştırmacıları, Anthropic’in Claude modelini kullanarak OpenAI’ın sistemlerine erişti. The Wall Street Journal’ın aktardığı olaya göre, Hacktron AI’ın üç kişilik ekibi saldırıyı OpenAI’ın hata ödül programı kapsamında gerçekleştirdi ve bulgularını şirkete bildirdi. OpenAI, ekipteki araştırmacılara $6,500 ödül verdi.

Araştırmacılar, iki kritik açığı birbirine bağlayarak birden fazla OpenAI çalışanının ChatGPT hesaplarına ulaştı ve şirketin yazılımlarına giriş yaptı. OpenAI, sorunların giderildiğini açıkladı. Hacktron, OpenAI’ın topluluk forumunu çalıştıran üçüncü taraf yazılım Discourse üzerinden 25 Temmuz’da sisteme giriş yolu buldu.

Saldırının başlangıç noktası, foruma yüklenen HEIF veya HEIC formatındaki görsellerdi. Discourse bu dosyaları JPEG’e çevirmek için ImageMagick ve libheif kütüphanelerini kullanıyordu. libheif içindeki bir bellek hatası, özel hazırlanmış bir görselle sunucunun ele geçirilmesine olanak sağladı. Hata aylar önce düzeltilmişti ancak resmen güvenlik açığı olarak bildirilmediği için CVE numarası almamıştı. Hacktron, bu nedenle Discourse’un savunmasız sürümü kullanmaya devam etmiş olabileceğini belirtti.

Ekip, kullandığı Claude Opus 4.8’in çalışan bir istismar kodu üretmekte zorlandığını, ancak Anthropic’in Opus 5’i yayımlamasından birkaç saat sonra aynı görevi başarıyla tamamladığını açıkladı. Araştırmacılar Discourse sunucusuna girdikten sonra, kullanıcıların ChatGPT ve Codex hesaplarını ele geçirmelerini sağlayan başka bir açık buldu. Bu hesaplar arasında OpenAI çalışanlarının hesapları da vardı; araştırmacılar, Codex’i OpenAI’ın GitHub organizasyonuna bağlı bir çalışanın hesabını ele geçirdiklerini bildirdi. Discourse, 27 Temmuz’da düzeltme yayımladı.

Olay, yapay zekâ araçlarının siber saldırılarda kullanılma kapasitesine ilişkin endişeleri artırdı. Gray Swan CEO’su Matt Fredrikson, ayda $200 karşılığında bu araçlara erişilebilmesinin riski büyüttüğünü söyledi. Hacktron kurucusu Mohan Pedhapati ise yapay zekânın istismar geliştirmek için gereken uzmanlığı azalttığını, aylar süren çalışmaların günlere inebildiğini belirtti.

Neden önemli

Olay, bir şirketin kendi güvenlik sınırlarının dışındaki üçüncü taraf yazılımların da kurumsal hesaplar ve kaynak kodları açısından kritik risk taşıdığını gösteriyor. Daha önce düzeltilmiş ancak resmen güvenlik açığı olarak kayda geçirilmemiş bir sorunun kullanılabilmesi, yama yönetimi kadar açıkların bildirilmesi ve sürümlerin güncel tutulmasının da belirleyici olduğunu ortaya koyuyor. Yapay zekâ araçlarının istismar geliştirme sürecini hızlandırması, bu tür saldırılar için gereken teknik uzmanlık eşiğinin düşebileceği yönündeki endişeleri güçlendiriyor. Buna karşılık, hata ödül programları araştırmacıların bulguları saldırganlara dönüşmeden şirketlere iletmesi için bir kanal sunuyor; ancak bu kanalların üçüncü taraf bileşenleri ve çalışan hesaplarını kapsayıp kapsamadığı açık soru olarak kalıyor.

Arka plan

OpenAI, FikirPilot arşivinde yeni bir ad değil: son 90 günde bu adın geçtiği 67 haber yayımladık; en yenisi 19 Eylül 2026 tarihli.

Kaynak: TechCrunch AI