SON DAKİKA

TEKNOLOJİ

OpenAI Sistemlerinde Güvenlik Açığı Claude ile Aşılırken Çalışan Hesaplarına Erişim Sağlandı

Bir yapay zeka güvenlik firması, OpenAI bünyesindeki bir tartışma forumunda tespit ettiği yazılım hatasını kullanarak şirketin bazı dahili sistemlerine erişim sağladığını duyurdu ve karşılığında OpenAI’dan hata ödülü aldı. Hacktron AI adlı siber güvenlik şirketinin araştırmacıları, Anthropic’in Claude modelinden yararlanarak forumun görsel dosya işleme mekanizmasındaki bir zaafı istismar etti ve bu zaaf üzerinden ilerleyerek sistemin derinliklerine inmeyi başardı. Araştırmacılar, elde ettikleri kimlik doğrulama bilgileri sayesinde bazı OpenAI çalışanlarının hesaplarına ve şirketin yazılım deposuna ulaştı; ardından bulgularını OpenAI’a bildirdi. Şirketin bu bildirim karşılığında araştırmacılara para ödülü ödediği, gelişmeyi sosyal medya hesaplarından paylaşan ekip ile ABD basınında yer alan haberlerde ifade edildi.

Araştırma ekibinin teknoloji direktörü Mohan Pedhapati, bu girişimin devlet destekli aktörlerle kıyaslanamayacak ölçekte olduğunu savundu ve ekibin kapasitesini küçümseyen bir tonla konuştu. “Biz sadece Claude ve Codex abonelikleri olan üç kişiyiz” diyen Pedhapati, ekiplerinin Çinli aktörler kadar güçlü olmadığını düşündüklerini açıkladı. Bu ifade, saldırının teknik kapasitesi sınırlı bir grupla yapıldığını ortaya koyarken, kurumsal yapay zeka altyapılarının karşı karşıya olduğu riskin niteliğine dair ayrı bir tartışma başlattı. Araştırmacılar, kontrollü biçimde yürüttükleri bu girişimin, siber alanda ileri yetkinliğe sahip devlet destekli aktörlerin bir ülkenin yapay zeka alanındaki gizli bilgilerine erişebileceğini gösterdiğini öne sürdü.

Sürecin işleyişi, yapay zeka modellerinin güvenlik testlerinde nasıl konumlandığına dair somut bir örnek sundu. OpenAI’ın tartışma forumunun bazı görsel dosyalarını işleme biçiminde hata tespit eden araştırmacılar, nitelikli siber güvenlik uzmanlarının erişebildiği özel bir Claude Opus 4.8 sürümünü kullanarak modelden bu açığı istismar edecek kod yazmasını istedi. İlk denemede bu sürümden sonuç alamayan ekip, Anthropic’in aynı akşam Opus 5’i piyasaya sürmesinin ardından ertesi gün aradığı yolu buldu ve böylece modelin ürettiği saldırı kodu, forumdaki zaafın pratikte kullanılabilir hale gelmesini sağladı.

OpenAI cephesinde olay, şirketin hata ödülü programının işleyişi üzerinden değerlendirildi. Araştırmacıların bulguları bildirmesinin ardından ödül ödenmesi, sürecin sorumlu açıklama akışına uygun ilerlediğini gösteriyor. Ancak erişimin forumun ötesine geçerek çalışan hesaplarına ve yazılım deposuna uzanması, tek bir yazılım kusurunun kurumsal ölçekte nerelere kadar uzanabileceğini gözler önüne serdi. Kimlik doğrulama sistemlerinin bu zincirde kilit rol oynaması, erişim yönetimi katmanlarının yapay zeka altyapılarında ne kadar kritik hale geldiğini ortaya koydu.

Yapay zeka modellerinin güvenlik araştırmalarında araç olarak kullanılması, sektörde yeni bir denklem yaratıyor. Bir modelin, başka bir şirketin sistemindeki açığı bulup istismar kodu üretebilmesi, savunma tarafındaki ekiplerin de benzer yeteneklerle donatılması gerektiği yönündeki görüşleri güçlendiriyor. Anthropic’in sürüm güncellemeleri arasındaki kısa sürede elde edilen başarı, model yeteneklerinin hızla değişebildiğini ve güvenlik testlerinin bu hıza ayak uydurmak zorunda olduğunu gösteriyor. Hacktron AI ekibinin üç kişilik kadrosuyla böyle bir erişim sağlaması, kaynak kısıtı olan grupların dahi kurumsal sistemlerde ciddi sonuçlar doğurabilecek adımlar atabildiğini ortaya koyuyor.

Kurumsal yapay zeka altyapılarında güvenlik, artık yalnızca dış saldırılara karşı savunma olarak ele alınmıyor. Çalışan hesaplarına uzanan erişim zincirleri, yazılım depolarına kadar inen sızma ihtimalleri ve modellerin saldırı koduna dönüşebilmesi, şirketlerin iç denetim mekanizmalarını yeniden gözden geçirmesini gerektiriyor. OpenAI’ın forumunda başlayan sürecin yazılım deposuna uzanması, tek bir teknik kusurun kurumsal bilgi varlıkları üzerindeki etkisini somutlaştırıyor ve yaşananlar, yapay zeka şirketlerinin hata ödülü programlarının ötesinde kapsamlı bir güvenlik mimarisi kurma ihtiyacını gündeme getiriyor.

İlgili Makaleler