OpenAI’ın kullandığı sistemdeki güvenlik açığı, Anthropic’in Claude yazılımıyla keÅŸfedildi

OpenAI'ın kullandığı sistemdeki güvenlik açığı, Anthropic'in Claude yazılımıyla keşfedildi

OpenAI'ın kullandığı sistemdeki güvenlik açığı, Anthropic'in Claude yazılımıyla keşfedildi

Yapay zeka ÅŸirketi OpenAI’ın kullandığı sistemde güvenlik açığını tespit eden bir siber güvenlik ekibinin, Anthropic’in Claude yazılımını kullanarak ÅŸirketin bazı dahili sistemlerine eriÅŸim saÄŸladığı ortaya çıktı.

Büyük şirketlerin dijital altyapılarındaki güvenlik açıklarını keşfedip bildiren Hacktron AI şirketinin siber güvenlik ekibi, OpenAI tarafından kullanılan bir tartışma forumunda yazılım hatası keşfetti.

GeliÅŸmeyi hesaplarından paylaÅŸan araÅŸtırmacıların açıklamalarına ve ABD basınında yer alan haberlere göre araÅŸtırmacılar, Anthropic’in Claude modelini kullanarak OpenAI’nin kullandığı tartışma forumundaki bir güvenlik açığını istismar etti ve elde ettikleri kimlik doÄŸrulama sistemleri üzerinden bazı OpenAI çalışanlarının hesaplarına ve ÅŸirketin yazılım deposuna eriÅŸim saÄŸladı.

Tespit ettikleri bulguları OpenAI’a bildiren araÅŸtırmacılar, karşılığında ÅŸirketten para ödülü aldı.

AraÅŸtırmacılar, bu “kontrollü saldırının”, devlet destekli ve siber alanda ileri düzey yetkinliÄŸe sahip kiÅŸilerin bir ülkenin yapay zeka alanındaki gizli bilgilerine eriÅŸebileceÄŸini gösterdiÄŸini belirtti.

AraÅŸtırmayı gerçekleÅŸtiren siber güvenlik ÅŸirketi Hacktron AI’ın teknoloji direktörü Mohan Pedhapati, Çinli aktörler kadar güçlü olduklarını sanmadıklarını belirterek, “Biz sadece Claude ve Codex abonelikleri olan üç kiÅŸiyiz.” dedi.

Nasıl başarılı oldular?

OpenAI’ın tartışma forumunun, bazı görsel dosyalarını iÅŸleme biçiminde bir hata tespit eden araÅŸtırmacılar, nitelikli siber güvenlik uzmanlarının kullanımına sunulan özel bir Claude Opus 4.8 sürümüne eriÅŸerek bu modelden, söz konusu açığı bir siber saldırıda istismar edecek kodu yazmasını istedi.

İlk baÅŸta bu sürüm baÅŸarısız olsa da Anthropic aynı akÅŸam Opus 5’i piyasaya sürdü ve ertesi gün Claude, bu açığı istismar etmenin bir yolunu buldu. Claude’un ürettiÄŸi saldırı kodu araÅŸtırmacıların OpenAI’ın tartışma forumunu barındıran sunucuya eriÅŸmesini saÄŸladı. AraÅŸtırmacılar burada, kullanıcıların çevrim içi hizmetlere eriÅŸmesini saÄŸlayan kimlik doÄŸrulama sistemlerine eriÅŸtiler.

AraÅŸtırmacılar, OpenAI’nin yazılım deposu olan “GitHub” hizmetine eriÅŸim saÄŸlamak için de kullanılabilen bu kimlik doÄŸrulama sistemlerinin, ChatGPT’de geçerli olduÄŸunu ve bazılarının OpenAI çalışanlarına ait olduÄŸunu tespit etti.

Åžirket içi hassas verilere eriÅŸebileceklerini anlayan araÅŸtırmacılar, sadece bir çalışanın hesabından, hassas hiçbir koda dokunmadan, OpenAI’ın kendi iç kod deposuna “zararsız bir deÄŸiÅŸiklik” talebi gönderdi.

Bu talebi, OpenAI sistemlerine erişim sağladıklarına dair kanıt olarak gönderen araştırmacılar, söz konusu açığı OpenAI ve şirketin tartışma forumu için yazılım yapan Discourse şirketine bildirdi.

Bildirim üzerine güvenlik açığının giderildiğini bildiren OpenAI, araştırma ekibine 6 bin 500 dolar değerinde ödül verdi.

OpenAI, “AraÅŸtırmacılara bizimle iletiÅŸime geçerek bulgularını paylaÅŸtıkları için teÅŸekkür ediyoruz. Topluluk forumundaki oturum açma tokenlarının yetkilerini sınırlandırdık ve etkilenen tokenları ve oturumları iptal ettik.” ifadesini kullandı.

Anthropic’ten bir sözcü, gazetenin konuya iliÅŸkin yorum talebini geri çevirdi.

Token, bir blokzincir üzerindeki dijital varlığı ifade ediyor.

Kaynak: AA