20 Eylül 2026, Pazar · 21:39 Piyasalar Kapalı
borsapanel.com Borsanın nabzı, tek panelde.
Abone Ol

Siber dünyada görülmemiş olay: Hackerlar OpenAI'a girmek için Claude'u kullandı

Hacktron AI adlı bağımsız güvenlik ekibi, Anthropic’in Claude yazılımı tarafından üretilen saldırı kodlarını kullanarak bir OpenAI çalışanının ChatGPT hesabına sızdı. Şirketin özel yazılım deposuna erişmeyi başaran araşt…

YAYINLAMA 19 Eylül 2026 15:16

GÜNCELLEME 19 Eylül 2026 15:18

Ekonomim haberlerini Google'da daha sık görün Ekonomim'i tercih ettiğiniz kaynaklara ekleyerek nitelikli haberlere daha kolay ulaşın.

Takip Et

Bağımsız güvenlik araştırma ekibi Hacktron AI, rakip şirket Anthropic'in Claude isimli yapay zeka yazılımından faydalanarak bir OpenAI çalışanının ChatGPT hesabına erişim sağladı. Saldırı sonucunda teknoloji devinin özel yazılım deposunda okuma yapma ve değişiklik önerme yetkisi elde eden araştırmacılar, tespit ettikleri kritik güvenlik açığını OpenAI'ın hata ödül programına bildirdi. Şirket, elde edilen bulgular karşılığında ekibe 6.500 dolar ödül ödedi.

Saldırı Discourse forumundaki güvenlik açığıyla başladı

Siber güvenlik eylemi, OpenAI'ın topluluk forumunu barındıran Discourse hizmetindeki bir açığın 23 Temmuz'da keşfedilmesiyle tetiklendi. Claude'un ürettiği özel saldırı kodunu kullanan araştırmacılar, Discourse sunucusuna erişim sağlayarak kullanıcı kimlik doğrulama belirteçlerini ele geçirdi. Ele geçirilen bazı belirteçlerin OpenAI çalışanlarının ChatGPT hesaplarında ve şirketin GitHub hizmetinde geçerli olduğu anlaşıldı.

Şirketin özel yazılım deposuna değişiklik önerisi gönderildi

Araştırmacılar, ChatGPT'yi bir arayüz olarak kullanıp OpenAI'ın "Monorepo" adını taşıyan özel yazılım deposundaki dosyaları okumayı başardı. Söz konusu depoda algoritmik sırların yer aldığı, ancak model ağırlıklarının bulunmadığı bildirildi. Ekip, depodaki bir belgeye "Hacktron AI Team PoC" ifadesi ile kendi X hesaplarının bağlantılarını içeren bir değişiklik önerisi iletti fakat bu öneri şirket tarafından kabul edilmedi.

OpenAI ve Discourse sistemlerdeki açıkları kapattı

Gelişmelerin ardından açıklama yapan OpenAI, GitHub incelemelerinde özel depo üst verilerinde ve kod değişikliklerinde sınırlı sayıda okuma tespit edildiğini doğruladı. Şirket, Discourse ve kendi sistemindeki iki ayrı sorunun giderildiğini, topluluk giriş belirteçlerinin izinlerinin kısıtlandığını ve etkilenen tüm oturumların iptal edildiğini duyurdu. Discourse da güvenlik açığını bildirildiği gün olan 25 Temmuz'da derhal kapattı.

Greg Brockman güvenlik için mühendisleri projelerden çekti

Saldırının ardından OpenAI Başkanı ve kurucu ortağı Greg Brockman, şirketteki üretim mühendislerinin yüzde 25'ini mevcut projelerden çekerek doğrudan sistem güvenliğine yönlendirdiklerini ve ciddi sorunları çözüme kavuşturduklarını ifade etti. Siber güvenlik kuruluşu ThreatDown ise yapay zeka yetenekleriyle güçlendirilmiş benzer hesaplara yasa dışı erişimlerin yeraltı forumlarında 800 dolar gibi düşük fiyatlara alıcı bulduğunu açıkladı.

Kaynak: Ekonomim
İlgili Haberler
Global Nvidia CEO'su, yapay zekadan korkan Amerikalılar için açık sözlü bir mesaj verdi Yahoo Finance · 1 saat önce Global Emekliler Arasında Yapay Zeka Korkuları Neden Artıyor? Yahoo Finance · 1 saat önce Global Bloom Energy (BE), Yapay Zeka Patlaması için Yeni Bir Güç Oyununu Açıkladı Yahoo Finance · 1 saat önce Global Musk, NVIDIA (NVDA) Yapay Zeka Çiplerinin Gelecek Yıl SpaceX (SPCX) ile Uzaya Gideceğini Söyledi Yahoo Finance · 2 saat önce Makroekonomi Gerçek mi, bilim kurgu mu? Habertürk Ekonomi · 8 saat önce

Yorumlar (0)

Giriş yaparak yorum yazabilirsin.

İlk yorumu sen yaz.