Claude destekli hack: 72 saatten kısa sürede OpenAI kapıları açıldı
The Wall Street Journal'ın haberine göre, bağımsız güvenlik araştırmacılarından oluşan üç kişilik bir ekip, Anthropic'in Claude Opus 4.8 ve 5 modellerini kullanarak OpenAI'nin çalışan hesaplarına erişmeyi başardı. Hacktron adlı ekipteki araştırmacılar, bu işlemin 72 saatten kısa sürdüğünü söylüyor.
Ekip, OpenAI'nin GitHub deposu "Monorepo"ya erişim sağladı. WSJ'nin kaynaklarına göre bu depo, "OpenAI'nin algoritmik sırlarını" barındırıyor. Araştırmacılar, Monorepo içindeki kodlara doğrudan erişmekten kaçındı; ancak bir çalışanın Codex hesabından çekme isteği (pull request) göndererek erişim sağladıklarını kanıtladı.
HEIF açığı ve Discourse üzerinden sızma
Sızma, OpenAI'nin topluluk forumlarını barındıran üçüncü taraf hizmeti Discourse üzerinden gerçekleşti. Ekip, sistemin HEIF görüntülerini işleme biçimindeki bir açığı kullanarak içeri sızdı. Hacktron'a göre Claude Opus 5, 24 Temmuz akşamı kullanıma sunuldu ve ertesi sabah 10'da ekip bu modeli kullanarak Discourse Cloud üzerinde uzaktan kod çalıştırma (RCE) elde etti ve OpenAI'nin örneğine erişti.
Hacktron'un "HEIF Heist" adını verdiği proje, farklı şirketlere uyarlanmak üzere yalnızca "bir veya iki gün" sürdü. OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js ve ImageMagick gibi hedefler arasında yer aldı. Ekip, bu işlem için 3.000 dolardan (yaklaşık 145.000 TL) daha az token harcadığını belirtiyor. Bildikleri kadarıyla yalnızca bir hedef, Shopify, durumu fark etti.
Ödül 6.500 dolar: "Claude aboneliği olan üç kişiyiz"
Hacktron'un Discourse ve OpenAI'ye bildirdiği güvenlik açıkları o zamandan beri kapatıldı. OpenAI, hatayı bulduğu için Hacktron'a 6.500 dolar (yaklaşık 315.000 TL) ödeme yaptı. Ancak Hacktron CTO'su Mohan Pedhapati, WSJ'ye yaptığı açıklamada, "Çinli tehdit aktörleri kadar güçlü olduğumuzu düşünmüyorum... Biz sadece Claude ve Codex abonelikleri olan üç kişiyiz" dedi.
Bu olay, yapay zeka destekli saldırıların ne kadar hızlı ve düşük maliyetli hale geldiğini gözler önüne seriyor. Üç kişilik bir ekibin, ticari olarak erişilebilen yapay zeka modelleriyle bu ölçekte şirketlere sızabilmesi, siber güvenlik dünyasında yeni bir dönemin habercisi olarak yorumlanıyor.
Henüz yorum yok — ilk yorumu sen yaz!