Hacktron AI'ın siber güvenlik ekibi, Anthropic'in Claude modelini kullanarak OpenAI'ın tartışma forumundaki bir güvenlik açığını istismar etti. Araştırmacılar, OpenAI çalışanlarının hesaplarına ve şirketin iç kod deposuna erişim sağladı. Bu olay, yapay zeka şirketlerinin siber güvenlik tehditlerine karşı ne kadar savunmasız olabileceğini göstermektedir. Araştırmacılar, bulgularını OpenAI'a bildirerek 6.500 dolar ödül aldı ve açık kapatıldı.
OpenAI'nin Güvenlik Açığı: Hacktron AI, Claude Kullanarak Sistem Erişimi Sağladı
Yapay zeka şirketi OpenAI'ın kullandığı sistemde güvenlik açığını tespit eden bir siber güvenlik ekibinin, Anthropic'in Claude yazılımını kullanarak şirketin bazı dahili sistemlerine erişim sağladığı ortaya çıktı.
Büyük şirketlerin dijital altyapılarındaki güvenlik açıklarını keşfedip bildiren Hacktron AI şirketinin siber güvenlik ekibi, OpenAI tarafından kullanılan bir tartışma forumunda yazılım hatası keşfetti.
Araştırmacılar, Anthropic'in Claude modelini kullanarak OpenAI'nin kullandığı tartışma forumundaki bir güvenlik açığını istismar etti.
Araştırmacılar aşağıdaki sistemlere erişim sağladı:
Araştırmacılar:
OpenAI'ın tartışma forumunun, bazı görsel dosyalarını işleme biçiminde bir hata tespit eden araştırmacılar, bu açığı keşfetti.
Araştırmacılar, nitelikli siber güvenlik uzmanlarının kullanımına sunulan özel bir Claude Opus 4.8 sürümüne erişerek bu modelden, söz konusu açığı istismar edecek kodu yazmasını istedi.
Claude'un ürettiği saldırı kodu, araştırmacıların OpenAI'ın tartışma forumunu barındıran sunucuya erişmesini sağladı.
Araştırmacılar, sunucuda kullanıcıların çevrim içi hizmetlere erişmesini sağlayan kimlik doğrulama sistemlerine eriştiler.
Araştırmacılar, OpenAI'nin yazılım deposu olan "GitHub" hizmetine erişim sağlamak için de kullanılabilen kimlik doğrulama sistemlerini tespit etti.
Araştırmacılar, sadece bir çalışanın hesabından, hassas hiçbir koda dokunmadan, OpenAI'ın kendi iç kod deposuna "zararsız bir değişiklik" talebi göndererek erişim sağladıklarına dair kanıt sundu.
Hacktron AI'ın teknoloji direktörü Mohan Pedhapati, saldırının kapsamı hakkında şunları söyledi:
"Biz sadece Claude ve Codex abonelikleri olan üç kişiyiz."
Pedhapati, Çinli aktörler kadar güçlü olduklarını sanmadıklarını belirtti.
Saldırıyı gerçekleştiren ekip sadece 3 kişi ile oluşmaktadır.
OpenAI, araştırma ekibine 6.500 dolar değerinde ödül verdi.
OpenAI'ın resmi açıklaması:
"Araştırmacılara bizimle iletişime geçerek bulgularını paylaştıkları için teşekkür ediyoruz. Topluluk forumundaki oturum açma tokenlarının yetkilerini sınırlandırdık ve etkilenen tokenları ve oturumları iptal ettik."
OpenAI, Discourse şirketi ile birlikte güvenlik açığını giderdi.
Araştırmacılar, bu "kontrollü saldırının", devlet destekli ve siber alanda ileri düzey yetkinliğe sahip kişilerin bir ülkenin yapay zeka alanındaki gizli bilgilerine erişebileceğini gösterdiğini belirtti.
Bu saldırı, aşağıdaki tehditleri göstermektedir:
Anthropic'ten bir sözcü, gazetenin konuya ilişkin yorum talebini geri çevirdi.
Token, bir blokzincir üzerindeki dijital varlığı ifade ediyor. Bu bağlamda, OpenAI'ın tartışma forumundaki oturum açma tokenları, kullanıcıların kimlik doğrulamasını sağlayan dijital anahtarlardır.
OpenAI'ın yazılım deposu. Yazılımcıların kod paylaştığı ve işbirliği yaptığı platform.
| Faktör | Detay |
|---|---|
| Saldırı Yapan | Hacktron AI (3 kişilik ekip) |
| Kullanılan Araç | Claude (Anthropic) |
| Hedef | OpenAI tartışma forumu |
| Erişim Sağlanan | Kimlik doğrulama, GitHub, iç kod deposu |
| Ödül | 6.500 dolar |
| Sonuç | Açık kapatıldı, tokenlar iptal edildi |
| Tehdit Seviyesi | Devlet destekli saldırılara benzer |
Sonuç: Hacktron AI'ın siber güvenlik ekibi, Anthropic'in Claude modelini kullanarak OpenAI'ın tartışma forumundaki bir güvenlik açığını istismar etti. Araştırmacılar, OpenAI çalışanlarının hesaplarına ve şirketin iç kod deposuna erişim sağladı. Bu olay, yapay zeka şirketlerinin siber güvenlik tehditlerine karşı ne kadar savunmasız olabileceğini göstermektedir. Araştırmacılar, bulgularını OpenAI'a bildirerek 6.500 dolar ödül aldı ve açık kapatıldı.
Yorumlar