Claude ile OpenAI’de güvenlik açığı: Üç kişilik ekip çalışanlar hesaplarına erişti

Claude Opus 5 destekli bir güvenlik araştırması, OpenAI’nin sistemlerinde iki açığın zincirlenmesiyle çalışan hesaplarına kadar ulaştı. Çalışma, OpenAI’nin hata ödül programı kapsamında yürütüldü ve araştırmacılar erişimi kanıtladıktan sonra süreci durdurdu.

Üç kişilik Hacktron AI ekibi, OpenAI çalışanlarının ChatGPT ve Codex hesaplarına erişebildi.

Claude Opus 5 ile açık zinciri oluşturuldu

Hacktron AI ekibi araştırmaya OpenAI’nin topluluk forumundan başladı.

Forum, Discourse altyapısını kullanıyordu.

Araştırmacılar görüntü işleme tarafında bir güvenlik açığı tespit etti.

Ardından bu açık, başka bir kimlik doğrulama zafiyetiyle birleştirildi.

Böylece erişim forum sunucusundan çalışan hesaplarına kadar taşındı.

Eski model başaramadı, Opus 5 çalışan kod üretti

Araştırmacılar ilk olarak Claude Opus 4.8’i kullandı.

Ancak bu sürüm çalışan bir istismar kodu üretemedi.

Daha sonra aynı görev Claude Opus 5’e verildi.

Yeni model birkaç saat içinde çalışan kod oluşturdu.

Bu aşama, araştırmanın en dikkat çekici teknik noktalarından biri oldu.

OpenAI çalışanlarının hesaplarına erişildi

Forum tarafındaki erişimin ardından ikinci bir güvenlik açığı devreye girdi.

Araştırmacılar bazı OpenAI çalışanlarının hesaplarını kontrol edebildi.

Bunlar arasında ChatGPT ve Codex hesapları da bulunuyordu.

Ardından bir çalışanın Codex bağlantısı üzerinden GitHub ortamına ulaşıldı.

Özel GitHub deposuna kadar ulaşıldı

Ekip, OpenAI’nin özel GitHub ortamına erişim sağladı.

Bunun üzerine zararsız bir değişiklik talebi oluşturuldu.

Amaç yalnızca erişimin mümkün olduğunu göstermekti.

Araştırmacılar hassas kaynak kodlarını incelemediklerini belirtti.

Ayrıca model ağırlıklarının ele geçirildiğine dair bulgu bulunmuyor.

OpenAI, bildirimin ardından açıkları kapattı ve riskli erişim belirteçlerini iptal etti.

Araştırmacılara 6 bin 500 dolar ödendi

Hacktron AI ekibi bulgularını OpenAI’ye bildirdi.

Şirket daha sonra güvenlik önlemlerini güncelledi.

Araştırmacılara hata ödülü kapsamında 6 bin 500 dolar ödeme yapıldı.

Çalışma kötü niyetli bir saldırı olarak yürütülmedi.

Bunun yerine güvenlik açıkları kontrollü biçimde raporlandı.

Yapay zekanın siber güvenlik kapasitesi yükseliyor

Olay, gelişmiş modellerin siber güvenlikteki kullanım alanını yeniden gündeme taşıdı.

OpenAI de eylül ayında benzer bir kapasite artışına dikkat çekti.

Şirket, Astra modelinin bilinmeyen açıkları bulup kullanabildiğini açıkladı.

Bu değerlendirme güçlü araç ve erişim koşulları altında yapıldı.