Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Araştırmacılar, Claude’un OpenAI hesaplarına erişime yardım ettiğini söylüyor

Hacktron’daki üç bağımsız güvenlik araştırmacısı, Anthropic’in Claude Opus 4.8 ve 5 modellerini kullanarak 72 saatten kısa sürede OpenAI çalışanlarının hesaplarına eriştiklerini söylüyor. The Wall Street Journal olayı bu şekilde aktardı.

Araştırmacıların, kaynakların gazeteye OpenAI’nin algoritmik sırlarını içerdiğini söylediği “Monorepo” adlı OpenAI GitHub deposuna ulaştığı bildirildi. Dahili koda erişmediler; ancak erişim sağladıklarını kanıtlamak için bir çalışanın Codex hesabından pull request gönderdiler.

Hacktron’a göre giriş noktası, OpenAI’nin topluluk forumlarını barındıran üçüncü taraf hizmet Discourse’tu. Araştırmacılar, HEIF görsellerini işlemek için kullanılan sistemdeki bir sorundan yararlandı. Claude Opus 5, 24 Temmuz akşamı kullanıma sunuldu. Araştırmacılar, ertesi gün 10AM itibarıyla Discourse Cloud üzerinde uzaktan kod çalıştırmayı ve OpenAI’nin örneğine erişmeyi başardıklarını söylüyor.

Hacktron, “HEIF Heist” projesini OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js ve ImageMagick gibi şirketlere uyarlamanın bir veya iki gün sürdüğünü ve tokenlar için 3.000 ABD dolarından az harcandığını söylüyor. Ekip, yalnızca Shopify’ın projeyi tespit ettiğini belirtiyor. Bildirilen açıklar düzeltildi; Hacktron, OpenAI’nin hata bildirimi için 6.500 ABD doları ödediğini söylüyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.