deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak The Verge

Araştırmacılar Claude ile 72 saatten kısa sürede OpenAI çalışan hesaplarını ele geçirdi

Üç kişilik bir güvenlik ekibi, Claude modellerinin yardımıyla Discourse'taki bir HEIF açığı üzerinden OpenAI'nin dahili GitHub monorepo'suna 72 saatten kısa sürede ve 3.000 doların altında token maliyetiyle ulaştıklarını söylüyor.

Araştırmacılar Claude ile 72 saatten kısa sürede OpenAI çalışan hesaplarını ele geçirdi

Ne oldu

Hacktron adında üç kişilik bağımsız bir güvenlik ekibi, OpenAI çalışan hesaplarını 72 saatten kısa sürede ele geçirdiğini ve bu işin önemli bir kısmını Anthropic'in Claude modellerinin yaptığını duyurdu. The Verge'nin Wall Street Journal'a dayandırdığı habere göre araştırmacılar, Claude Opus 4.8 ve Claude Opus 5'i saldırı aracı olarak kullandı ve sonunda OpenAI'nin "Monorepo" olarak bilinen GitHub repository'sine ulaştı — Journal'ın kaynaklarına göre bu kod tabanı, şirketin algoritmik sırlarını barındırıyor.

Araştırmacılar Monorepo'nun içindeki dahili kodu okuma adımına geçmediler. Bunun yerine, ihlali bir OpenAI çalışanının Codex hesabından bir pull request göndererek kanıtladılar; böylece repository'nin içeriğini açığa çıkarmadan hesabın kontrolünde olduklarını ispat ettiler.

Saldırı zinciri nasıl işledi

İhlal OpenAI'nin kendi altyapısından başlamadı. Giriş noktası, OpenAI'nin topluluk forumlarını barındıran üçüncü taraf servis Discourse'tu; daha spesifik olarak platformun HEIF görüntülerini — akıllı telefonlarda yaygın olan modern bir görüntü formatı — işleme biçimindeki bir açıktı.

Çarpıcı olan kısım zaman çizelgesi. The Verge'nin aktardığına göre Claude Opus 5, 24 Temmuz akşamı kullanıma açıldı ve ertesi sabah saat 10'a kadar ekip bu modeli kullanarak Discourse Cloud'da uzaktan kod çalıştırmayı başardı ve OpenAI'nin yazılım instance'ına ulaştı. Oradan zincir çalışan hesaplara, oradan da Monorepo'ya uzandı.

Yeniden kullanılabilir ve ucuz bir teknik

Hacktron bu çalışmaya "HEIF Heist" adını verdi ve teknik özellikle OpenAI için geliştirilmemişti. Ekip, tekniği farklı bir şirkete uyarlamalarının yalnızca bir iki gün sürdüğünü belirtiyor; Slack, Meta, GitHub Enterprise, Rails, Next.js, ImageMagick ve başka hedeflere yöneldiler. Kampanyanın tamamı 3.000 dolardan az maliyetle, model token'larıyla yürütüldü.

Tespit neredeyse hiç yoktu. Araştırmacıların bildiği kadarıyla yalnızca tek bir hedef — Shopify — bu etkinliği fark etti.

Bildirim ve ödül

Açıklar Discourse ve OpenAI'ye bildirildi ve o zamandan beri düzeltildi. OpenAI, Hacktron'a açık için 6.500 dolar ödül ödedi.

Hacktron'un CTO'su Mohan Pedhapati, Journal'a yaptığı açıklamada şu dikkat çekici çerçeveyi çizdi: "Ben Çinli tehdit aktörleri kadar güçlü olduğumuzu düşünmüyorum… Biz sadece Claude ve Codex aboneliklerine sahip üç kişiyiz."

Neden önemli

Bu hikaye, yapay zeka asistanlarının saldırı amaçlı güvenlik çalışmalarını ne kadar hızlandırdığı konusundaki süregelen tartışmaya somut bir veri noktası ekliyor. Üç araştırmacı, standart yapay zeka abonelikleri ve çoğu konferans seyahatinden daha küçük bir bütçe, teknolojinin en yakından izlenen şirketlerinden birinin çevresine ulaşmak için yeterli oldu — çekirdek savunmalarını kırarak değil, üçüncü taraf bir bağımlılığın kapısından içeri yürüyerek.

Bunun iki sonucu var. İlki ekonomik: Gelişmiş saldırılardaki kıt kaynak geleneksel olarak uzmanlıktı ve frontier modeller bu kıtlığı mütevazı bir işlem faturasına dönüştürüyor gibi görünüyor. İkincisi mimari: Bir yapay zeka laboratuvarının saldırı yüzeyi, bağımlı olduğu her şeyi kapsıyor — forumlar, SaaS platformları, görüntü işleme hatları — ve zincir, en az denetlenen halkası kadar güçlü.

Hafifletici unsur, bunun sorumlu bir bildirim, kanıt olarak gönderilen bir pull request ve ödenen bir ödülle sona ermesi. Aynı zincir, farklı niyetlere sahip biri tarafından yürütülseydi bu şekilde bitmezdi — ve yalnızca Shopify'ın bir şeyler tespit etmiş olması, çoğu hedefin asla farkında olmayacağına işaret ediyor.

  • #ai
  • #security
  • #claude
  • #openai
  • #bug-bounty

İlgili yazılar