Hacktron AI siber güvenlik ekibi, OpenAI tarafından kullanılan bir tartışma forumunda önemli bir güvenlik açığı tespit etti. Araştırmacılar, bu açığı Anthropic'in Claude modelini kullanarak keşfetti ve elde ettikleri kimlik doğrulama sistemleri aracılığıyla bazı OpenAI çalışanlarının hesaplarına erişim sağladı.
Araştırmanın Detayları
Araştırmacılar, bulgularını OpenAI'ye bildirdikten sonra şirketten para ödülü aldı. Bu süreçte, güvenlik açığının devlet destekli siber aktörler tarafından kötüye kullanılabileceği vurgulandı. Hacktron AI'ın teknoloji direktörü Mohan Pedhapati, araştırmanın sonuçlarını değerlendirirken, bu tür bir yetkinliğe sahip olmanın zorluğuna dikkat çekti.
Güvenlik Açığının İstismarı
OpenAI'nın tartışma forumundaki bir yazılım hatasını tespit eden araştırmacılar, özel bir Claude Opus 4.8 sürümüne erişim sağladı. Bu sürümden, güvenlik açığını istismar edecek bir kod yazılması talep edildi. İlk denemeler başarısız olsa da, Anthropic akşam saatlerinde Opus 5'i piyasaya sürdü ve bu sürümle birlikte Claude, açığı istismar etmenin bir yolunu buldu. Bu süreçte, araştırmacılar OpenAI'nın sunucusuna erişim sağladı ve kimlik doğrulama sistemlerine ulaştı.
Elde Edilen Bilgiler
Araştırmacılar, OpenAI'nın yazılım deposu olan GitHub'a erişim sağlayabilecek kimlik doğrulama sistemlerine ulaştı. Bu sistemlerin ChatGPT'de de geçerli olduğu ve bazı hesapların OpenAI çalışanlarına ait olduğu belirlendi. Elde ettikleri erişimle, sadece bir çalışanın hesabından zararsız bir değişiklik talebi gönderildi. Bu talep, araştırmacıların sistemlere erişim sağladıklarına dair kanıt olarak kullanıldı.
Açığın Kapatılması ve Ödül
OpenAI, araştırmacıların bildirimine yanıt vererek güvenlik açığını giderdiğini duyurdu. Şirket, araştırma ekibine 6 bin 500 dolar değerinde ödül vererek teşekkür etti. OpenAI, topluluk forumundaki oturum açma tokenlarının yetkilerini sınırlandırdıklarını ve etkilenen tokenları iptal ettiklerini açıkladı. Bu olay, siber güvenlik alanında dikkat çekici bir gelişme olarak öne çıkıyor.




