GELECEKSİZLER

RADAR ·

Araştırmacılar Claude ile OpenAI'ın iç sistemlerine 72 saatten kısa sürede girdi

Hacktron'da çalışan üç güvenlik araştırmacısı, Anthropic'in Claude modellerini kullanarak OpenAI'ın iç sistemlerine girdiklerini açıkladı. Giriş noktası, şirketin topluluk forumunu barındıran Discourse hizmetiydi. Araştırmacılar önce forumun HEIF görsellerini işleyen kitaplığındaki eski bir açığı, ardından OpenAI'ın tek oturum açma yapılandırmasındaki bir hatayı zincirledi. Böylece çalışanların ChatGPT ve Codex hesaplarına, oradan da şirketin GitHub'daki iç kod deposuna ulaştılar; erişimi kanıtlamak için zararsız bir birleştirme isteği açtılar. Ekibe göre Claude Opus 4.8 güvenilir bir istismar kodu üretemedi, 24 Temmuz'da yayımlanan Opus 5 ise üç saat içinde üretti. Aynı yöntemi başka şirketlere uyarlamak bir iki gün sürdü ve iki aylık çalışmada model kullanımına 3.000 dolardan azı harcandı. Binlerce görsel yüklenmesine rağmen etkinliği hedefler arasından yalnızca Shopify fark etti. OpenAI açığı bildirimden yaklaşık 14 saat sonra kapattı.

“Work that once required a well-resourced team and months of effort can now be compressed into days”Hacktron güvenlik ekibi

Kaynak: The Decoder

← Radar'a dön