Hacktron’daki üç bağımsız güvenlik araştırmacısı, Anthropic’in Claude Opus 4.8 ve 5 modellerini kullanarak 72 saatten kısa sürede OpenAI çalışanlarının hesaplarına eriştiklerini söylüyor. The Wall Street Journal olayı bu şekilde aktardı.
Araştırmacıların, kaynakların gazeteye OpenAI’nin algoritmik sırlarını içerdiğini söylediği “Monorepo” adlı OpenAI GitHub deposuna ulaştığı bildirildi. Dahili koda erişmediler; ancak erişim sağladıklarını kanıtlamak için bir çalışanın Codex hesabından pull request gönderdiler.
Hacktron’a göre giriş noktası, OpenAI’nin topluluk forumlarını barındıran üçüncü taraf hizmet Discourse’tu. Araştırmacılar, HEIF görsellerini işlemek için kullanılan sistemdeki bir sorundan yararlandı. Claude Opus 5, 24 Temmuz akşamı kullanıma sunuldu. Araştırmacılar, ertesi gün 10AM itibarıyla Discourse Cloud üzerinde uzaktan kod çalıştırmayı ve OpenAI’nin örneğine erişmeyi başardıklarını söylüyor.
Hacktron, “HEIF Heist” projesini OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js ve ImageMagick gibi şirketlere uyarlamanın bir veya iki gün sürdüğünü ve tokenlar için 3.000 ABD dolarından az harcandığını söylüyor. Ekip, yalnızca Shopify’ın projeyi tespit ettiğini belirtiyor. Bildirilen açıklar düzeltildi; Hacktron, OpenAI’nin hata bildirimi için 6.500 ABD doları ödediğini söylüyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.