Claude ile OpenAI Hacklendi: 3 Kişi, 72 Saat, 3.000 Dolar
Hacktron adlı bağımsız güvenlik araştırma ekibinin üç kişilik bir ekibi, Anthropic'in Claude modellerini kullanarak 72 saatten kısa sürede OpenAI çalışan hesaplarına erişmeyi başardığını bildirdi. Saldırı, bir forum yazılımındaki HEIF görsel işleme açığından beslendi; bu gelişme AI araçlarının siber güvenlik alanında nasıl kullanılabileceğine dair ciddi sorular doğuruyor.
Bağımsız güvenlik araştırmacılarından oluşan üç kişilik bir ekip, Anthropic'in Claude Opus 4.8 ve 5 modellerini kullanarak OpenAI'ın çalışan hesaplarına 72 saatten az bir sürede sızdığını açıkladı. The Wall Street Journal'ın aktardığı bilgilere göre Hacktron grubu, "Monorepo" adıyla bilinen ve OpenAI'ın algoritmik çalışmalarını barındırdığı belirtilen GitHub deposuna erişim sağladı.
Bu Saldırı Teknik Olarak Nasıl Gerçekleşti?
Ekip, OpenAI'ın topluluk forumlarını barındıran üçüncü taraf hizmet Discourse'un HEIF görsel işleme katmanında bir açık tespit etti. Raporlara göre Claude Opus 5'in yayımlanmasının ertesi sabahı ekip, Discourse Cloud üzerinde uzaktan kod çalıştırma (RCE) yetkisi kazanmış ve OpenAI'ın forum altyapısına erişmişti. Araştırmacılar, iç kaynak kodunu indirmediklerini ancak bir çalışanın Codex hesabından "pull request" göndererek erişimi kanıtladıklarını belirtti. İlgili açıkların hem Discourse hem de OpenAI tarafından giderildiği bildirildi; OpenAI'ın da ekibe güvenlik ödülü olarak 6.500 dolar ödediği aktarıldı.
Hacktron ekibinin "HEIF Heist" (HEIF Soygunu) adını verdiği bu yaklaşımın yalnızca OpenAI'a özgü olmadığı da dikkat çekici. Raporlara göre yöntem kısa sürede Slack, Meta, GitHub Enterprise, Rails, Next.js ve ImageMagick dahil pek çok farklı platforma uyarlandı; tüm süreç için harcanan token maliyeti 3.000 doların altında kaldı. Saldırının yalnızca Shopify tarafından fark edildiği ifade edildi.
AI Destekli Güvenlik Açıkları Türkiye'deki Kurumları Nasıl Etkiler?
Bu gelişme, Türkiye'deki pazarlamacılar ve içerik üreticiler için soyut bir teknik haber gibi görünse de gerçekte çok daha yakın bir mesafede duruyor. Discourse, Türkiye'deki pek çok teknoloji topluluğu, oyun forumu ve kurumsal müşteri destek platformu tarafından kullanılıyor. Eğer benzer bir açık yamanmadan önce başka aktörlerce keşfedilseydi, bu forumlarla bağlantılı kullanıcı verilerinin — KVKK kapsamında korunması gereken kişisel bilgiler dahil — risk altına girebileceği göz ardı edilemez. Açık kaynak forum yazılımlarının üçüncü taraf görsel işleme bileşenleri genellikle güvenlik denetimlerinin dışında kalıyor; bu da kurumsal yapıların yalnızca ana yazılıma değil, tüm bağımlılık zincirine dikkat etmesi gerektiğini hatırlatıyor.
"Sadece Claude ve Codex Aboneliği Olan Üç Kişiyiz"
Hacktron'un baş teknoloji sorumlusu Mohan Pedhapati'nin Wall Street Journal'a söylediği bu söz, meselenin can alıcı noktasını özetliyor: Büyük dil modellerinin güvenlik araştırmacılarına sağladığı hız avantajı, potansiyel olarak kötü niyetli aktörlere de aynı ölçüde yarıyor. Burada önemli bir bağlam kurmak gerekiyor: Hacktron, bulgularını sorumlu açıklama (responsible disclosure) ilkeleriyle ilgili taraflara bildirdi ve açıklar kapatıldı. Ancak aynı yöntemi benzer bir etik çerçeveye sahip olmayan aktörlerin kullanabileceği olasılığı, araştırmanın asıl uyarısını oluşturuyor.
Öte yandan bir alternatif perspektif de göz ardı edilmemeli: AI modelleri bu tür güvenlik açıklarını bulmayı kolaylaştırıyorsa, kurumların savunma tarafında da aynı araçlardan yararlanması mümkün. Otomatik açık tarama, tehdit analizi ve log değerlendirmesi gibi alanlarda AI destekli güvenlik araçlarının kurumsal benimsenmesi henüz yavaş ilerliyor; bu hız farkı, savunma ile saldırı kapasitesi arasındaki asimetriyi büyütüyor.
Aksiyon Önerisi
Bir forum, topluluk platformu veya üçüncü taraf form aracı kullanıyorsanız, bu araçların görsel yükleme ve işleme bileşenlerini bağımsız bir güvenlik açığı taramasına dahil etmenizi öneririm. Discourse kullananlar için platform'un son sürümüne geçilmiş olduğunu doğrulamak yeterli başlangıç noktası; ancak uzun vadede tüm üçüncü taraf bileşenlerin düzenli denetim takvimine alınması, KVKK uyum yükümlülükleriyle de örtüşen bir zorunluluk haline geliyor.