🔍
SON DAKİKA Marvel's Wolverine Tartışmalara Rağmen 1.9 Milyon Sattı: Fiziksel Kopyaların Payı Şaşırttı Manus, Meta'dan Ayrıldıktan Sonra 4 Milyar Dolar Değerleme Peşinde Hollywood Sendikaları Yapay Zeka Kıyametine İnanmıyor: "Şimdiye Odaklanın" Pokémon TCG 30. Yıl Kutlaması: Herkesin Peşinde Olduğu 35 Kart Steam'de Bu Hafta Sonu 6 Oyun Ücretsiz: Fırsatı Kaçırmayın! iPhone 18 Pro Kılıfları Satışta: İşte En İyi Seçenekler ve Fiyatlar SON DAKİKA Marvel's Wolverine Tartışmalara Rağmen 1.9 Milyon Sattı: Fiziksel Kopyaların Payı Şaşırttı Manus, Meta'dan Ayrıldıktan Sonra 4 Milyar Dolar Değerleme Peşinde Hollywood Sendikaları Yapay Zeka Kıyametine İnanmıyor: "Şimdiye Odaklanın" Pokémon TCG 30. Yıl Kutlaması: Herkesin Peşinde Olduğu 35 Kart Steam'de Bu Hafta Sonu 6 Oyun Ücretsiz: Fırsatı Kaçırmayın! iPhone 18 Pro Kılıfları Satışta: İşte En İyi Seçenekler ve Fiyatlar
🤖 Yapay Zeka

Claude ile 72 saatte OpenAI hacklendi: 3 kişilik ekip şirketin sırlarına ulaştı

Üç bağımsız güvenlik araştırmacısı, Anthropic'in Claude Opus modellerini kullanarak 72 saatten kısa sürede OpenAI'nin çalışan hesaplarına sızdı. Ekip aynı yöntemle Meta ve Slack'i de hedef aldı.

Claude ile 72 saatte OpenAI hacklendi: 3 kişilik ekip şirketin sırlarına ulaştı

Claude destekli hack: 72 saatten kısa sürede OpenAI kapıları açıldı

The Wall Street Journal'ın haberine göre, bağımsız güvenlik araştırmacılarından oluşan üç kişilik bir ekip, Anthropic'in Claude Opus 4.8 ve 5 modellerini kullanarak OpenAI'nin çalışan hesaplarına erişmeyi başardı. Hacktron adlı ekipteki araştırmacılar, bu işlemin 72 saatten kısa sürdüğünü söylüyor.

Ekip, OpenAI'nin GitHub deposu "Monorepo"ya erişim sağladı. WSJ'nin kaynaklarına göre bu depo, "OpenAI'nin algoritmik sırlarını" barındırıyor. Araştırmacılar, Monorepo içindeki kodlara doğrudan erişmekten kaçındı; ancak bir çalışanın Codex hesabından çekme isteği (pull request) göndererek erişim sağladıklarını kanıtladı.

HEIF açığı ve Discourse üzerinden sızma

Sızma, OpenAI'nin topluluk forumlarını barındıran üçüncü taraf hizmeti Discourse üzerinden gerçekleşti. Ekip, sistemin HEIF görüntülerini işleme biçimindeki bir açığı kullanarak içeri sızdı. Hacktron'a göre Claude Opus 5, 24 Temmuz akşamı kullanıma sunuldu ve ertesi sabah 10'da ekip bu modeli kullanarak Discourse Cloud üzerinde uzaktan kod çalıştırma (RCE) elde etti ve OpenAI'nin örneğine erişti.

Hacktron'un "HEIF Heist" adını verdiği proje, farklı şirketlere uyarlanmak üzere yalnızca "bir veya iki gün" sürdü. OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js ve ImageMagick gibi hedefler arasında yer aldı. Ekip, bu işlem için 3.000 dolardan (yaklaşık 145.000 TL) daha az token harcadığını belirtiyor. Bildikleri kadarıyla yalnızca bir hedef, Shopify, durumu fark etti.

Ödül 6.500 dolar: "Claude aboneliği olan üç kişiyiz"

Hacktron'un Discourse ve OpenAI'ye bildirdiği güvenlik açıkları o zamandan beri kapatıldı. OpenAI, hatayı bulduğu için Hacktron'a 6.500 dolar (yaklaşık 315.000 TL) ödeme yaptı. Ancak Hacktron CTO'su Mohan Pedhapati, WSJ'ye yaptığı açıklamada, "Çinli tehdit aktörleri kadar güçlü olduğumuzu düşünmüyorum... Biz sadece Claude ve Codex abonelikleri olan üç kişiyiz" dedi.

Bu olay, yapay zeka destekli saldırıların ne kadar hızlı ve düşük maliyetli hale geldiğini gözler önüne seriyor. Üç kişilik bir ekibin, ticari olarak erişilebilen yapay zeka modelleriyle bu ölçekte şirketlere sızabilmesi, siber güvenlik dünyasında yeni bir dönemin habercisi olarak yorumlanıyor.

💬 Yorumlar (0)

Yorumlar, yazan kullanıcıların kendi görüşleridir. Hukuka aykırı içerik bildirimi: admin@alttabzone.com

Henüz yorum yok — ilk yorumu sen yaz!