Asayiş

OpenAI'daki Güvenlik Açığı Hacktron AI Tarafından Keşfedildi

Hacktron AI, OpenAI'nin tartışma forumundaki güvenlik açığını tespit etti. Araştırmacılar, Claude modelini kullanarak bu açığı istismar etti.

OpenAI'daki Güvenlik Açığı Hacktron AI Tarafından Keşfedildi
Görsel: Cumhuriyet - Son Dakika

Hacktron AI siber güvenlik ekibi, OpenAI tarafından kullanılan bir tartışma forumunda önemli bir güvenlik açığı tespit etti. Araştırmacılar, bu açığı Anthropic'in Claude modelini kullanarak keşfetti ve elde ettikleri kimlik doğrulama sistemleri aracılığıyla bazı OpenAI çalışanlarının hesaplarına erişim sağladı.

Araştırmanın Detayları

Araştırmacılar, bulgularını OpenAI'ye bildirdikten sonra şirketten para ödülü aldı. Bu süreçte, güvenlik açığının devlet destekli siber aktörler tarafından kötüye kullanılabileceği vurgulandı. Hacktron AI'ın teknoloji direktörü Mohan Pedhapati, araştırmanın sonuçlarını değerlendirirken, bu tür bir yetkinliğe sahip olmanın zorluğuna dikkat çekti.

Güvenlik Açığının İstismarı

OpenAI'nın tartışma forumundaki bir yazılım hatasını tespit eden araştırmacılar, özel bir Claude Opus 4.8 sürümüne erişim sağladı. Bu sürümden, güvenlik açığını istismar edecek bir kod yazılması talep edildi. İlk denemeler başarısız olsa da, Anthropic akşam saatlerinde Opus 5'i piyasaya sürdü ve bu sürümle birlikte Claude, açığı istismar etmenin bir yolunu buldu. Bu süreçte, araştırmacılar OpenAI'nın sunucusuna erişim sağladı ve kimlik doğrulama sistemlerine ulaştı.

Elde Edilen Bilgiler

Araştırmacılar, OpenAI'nın yazılım deposu olan GitHub'a erişim sağlayabilecek kimlik doğrulama sistemlerine ulaştı. Bu sistemlerin ChatGPT'de de geçerli olduğu ve bazı hesapların OpenAI çalışanlarına ait olduğu belirlendi. Elde ettikleri erişimle, sadece bir çalışanın hesabından zararsız bir değişiklik talebi gönderildi. Bu talep, araştırmacıların sistemlere erişim sağladıklarına dair kanıt olarak kullanıldı.

Açığın Kapatılması ve Ödül

OpenAI, araştırmacıların bildirimine yanıt vererek güvenlik açığını giderdiğini duyurdu. Şirket, araştırma ekibine 6 bin 500 dolar değerinde ödül vererek teşekkür etti. OpenAI, topluluk forumundaki oturum açma tokenlarının yetkilerini sınırlandırdıklarını ve etkilenen tokenları iptal ettiklerini açıkladı. Bu olay, siber güvenlik alanında dikkat çekici bir gelişme olarak öne çıkıyor.

KaynakBu haber Cumhuriyet - Son Dakika tarafından yayımlanan haberden derlenerek yeniden yazılmıştır.
Kaynağı gör

Asayiş kategorisinden diğer haberler

Tümü