Yeni Nesil Niş Blog Sitesi : Bitki Bakımı, Gezi Rehberi, Teknoloji, Sanat, Burç Yorumları, Özel Yaşam ve Lezzetli Tarifler – Hepsi mutlucicekler.com’da seni bekliyor! Yeni Nesil Niş Blog Sitesi : Bitki Bakımı, Gezi Rehberi, Teknoloji, Sanat, Burç Yorumları, Özel Yaşam ve Lezzetli Tarifler – Hepsi mutlucicekler.com’da seni bekliyor!

Claude Kullanılarak OpenAI’ın Sistemlerine Erişildi: Araştırmacılar Güvenlik Açığını Ortaya Çıkardı

Claude kullanılarak OpenAI sistemlerine erişilen güvenlik açığını temsil eden siber güvenlik görseli
,

Yapay zekâ dünyasında dikkat çeken bir siber güvenlik olayı gündeme geldi. Güvenlik araştırmacılarından oluşan Hacktron ekibi, Anthropic’in Claude modellerinden yararlanarak OpenAI ile bağlantılı sistemlerdeki iki güvenlik açığını zincirledi ve bazı OpenAI çalışanlarının ChatGPT ve Codex hesaplarına erişebildi.

Araştırmacıların aktardığına göre süreç, ilk incelemelerden OpenAI’ın dahili kod deposuna erişimin gösterilmesine kadar 72 saatten kısa sürdü. Ancak olay kötü niyetli bir saldırı olarak gerçekleştirilmedi. Ekip, erişimin mümkün olduğunu kanıtladıktan sonra testi durdurdu ve güvenlik açıklarını ilgili şirketlere bildirdi.

Güvenlik Açığı Nasıl Ortaya Çıktı?

Araştırmacıların başlangıç noktası OpenAI’ın topluluk forumuydu. Forum altyapısında kullanılan Discourse’un görsel işleme zincirindeki bir güvenlik sorunu, araştırmacıların sistem üzerinde uzaktan kod çalıştırabilmesine imkân verdi.

Ardından OpenAI’ın oturum açma sistemiyle ilişkili ikinci bir sorunla bu erişim zincirlendi. Bunun sonucunda araştırmacılar bazı OpenAI çalışanlarının ChatGPT ve Codex hesaplarına ulaşabildi.

Buradaki önemli ayrıntılardan biri ise HEIC/HEIF görsellerinin işlenme biçimiydi. Bu dosyalar belirli kontrollerden farklı şekilde geçerek ImageMagick ve libheif bileşenlerinin kullanıldığı bir işleme sürecine yönlendiriliyordu. Araştırmacılar buradaki güvenlik sorunundan yararlandı.

Claude Araştırmada Nasıl Kullanıldı?

Olayın en dikkat çekici taraflarından biri Anthropic’in Claude modelinin araştırmadaki rolü oldu.

Hacktron’un aktardığına göre Claude Opus 4.8, güvenlik açığını çalışan bir saldırı koduna dönüştürmekte başlangıçta zorlandı. Daha sonra Claude Opus 5 ile aynı problem üzerinde çalışıldığında kullanılabilir bir exploit oluşturulabildi. TechCrunch’ın aktardığına göre yeni modelle sonuç birkaç saat içinde elde edildi.

Dolayısıyla olayın “Claude kendi başına OpenAI’ı hackledi” şeklinde yorumlanması doğru değil. Güvenlik araştırmacıları süreci yönetti ve yapay zekâ modellerini güvenlik araştırmalarında yardımcı araç olarak kullandı.

OpenAI’ın Dahili Kod Deposuna Kadar Ulaştılar

Araştırmacılar bir OpenAI çalışanının hesabına eriştikten sonra, bu kişinin Codex hesabının OpenAI’ın GitHub organizasyonuna bağlı olduğunu tespit etti.

Ancak ekip, şirketin dahili kaynak kodlarını incelemek yerine erişimin gerçekten mümkün olduğunu kanıtlamak için Codex üzerinden OpenAI’ın dahili kod deposunda zararsız bir pull request (PR) oluşturdu.

Bunun ardından daha ileri test yapılmadı ve durum OpenAI’a bildirildi.

Süreç 72 Saatten Kısa Sürdü

Hacktron’un açıkladığı zaman çizelgesine göre araştırma 23 Temmuz’da başladı. 25 Temmuz’a gelindiğinde ekip uzaktan kod çalıştırma imkanını doğrulamış, OpenAI’a bildirimde bulunmuş ve erişimin etkisini göstermişti.

İlk incelemeden dahili depoya erişimin gösterilmesine kadar geçen toplam süre 72 saatin altındaydı.

Bu ayrıntı, yapay zekâ araçlarının siber güvenlik araştırmalarını ne kadar hızlandırabileceğine ilişkin tartışmaları da beraberinde getirdi.

OpenAI Açığı Giderdi ve 6.500 Dolar Ödül Verdi

Araştırmacılar bulgularını OpenAI ve Discourse’a bildirdi. OpenAI kendi tarafındaki problemi bildirimin ardından yaklaşık 14 saat içinde giderdi.

Discourse da ilgili güvenlik sorunu için düzeltme yayımladı.

OpenAI daha sonra araştırmacılara kendi sistemindeki bulguyla bağlantılı olarak 6.500 dolar güvenlik ödülü (bug bounty) verdi.

Neden Önemli?

Bu olay yalnızca OpenAI’a ilişkin bir güvenlik vakası olması nedeniyle dikkat çekmiyor.

Asıl önemli noktalardan biri, gelişmiş yapay zekâ modellerinin güvenlik araştırmalarında daha önce çok daha fazla uzmanlık ve zaman gerektiren bazı görevleri hızlandırabilmesi.

Araştırmacıların çalışması aynı zamanda yapay zekâ sistemlerinin GitHub, e-posta veya diğer hizmetlerle bağlantı kurduğu bir dönemde hesap güvenliği ve bağlantılı servislerin yetkilerinin ne kadar önemli hale geldiğini gösteriyor.

Bu örnekte araştırmacılar açığı sorumlu şekilde bildirerek çalışmayı sonlandırdı. Ancak benzer yöntemlerin kötü niyetli kişiler tarafından kullanılması, yapay zekâ çağındaki siber güvenliğin önemli tartışma başlıklarından biri olmaya devam edecek.


Kaynaklar

Hacktron AI araştırması; TechCrunch, The Register ve SecurityWeek’in 18 Eylül 2026 tarihli haberleri.


Kısa haber özeti: Güvenlik araştırmacıları Claude modellerinden yararlanarak OpenAI’ın topluluk forumundaki bir güvenlik açığı ile oturum açma sistemindeki bir sorunu zincirledi. Çalışan ChatGPT ve Codex hesaplarına erişilebildiğini gösteren ekip, dahili kodları incelemeden testi durdurdu. OpenAI açığı giderdi ve araştırmacılara 6.500 dolar ödül verdi.


📢 Follow / Takip Et !

Follow Mutlu Çiçekler on WordPress.com

🌍 Yazıyı Sosyal Medyada Paylaş • Share This Article


👁️ Bu yazı 1 kişi tarafından okundu.

Bu yazı sana ne hissettirdi?
Görüşünüz bizim için değerli
😍
0
😀
0
😢
0
😡
0
❤️
0
👏
0

Sponsor :


Yazar :

Blog Etiketleri



Bir Cevap Yazın

Bu site istenmeyenleri azaltmak için Akismet kullanır. Yorum verilerinizin nasıl işlendiğini öğrenin.

Bilginin Süslü Dünyasına Hoş Geldiniz ! mutlucicekler.com Bilginin Süslü Dünyasına Hoş Geldiniz ! mutlucicekler.com

Mutlu Çiçekler | Yaşam & Keşif sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya Devam Edin