Bir güvenlik araştırma şirketi, Anthropic’in en son yazılımını kullanarak OpenAI’nin iç sistemlerine sızmayı başardı. Bu durum, teknolojinin karmaşık siber saldırıları ne kadar hızlı bir şekilde gerçekleştirebileceğini gözler önüne serdi.
Hacktron isimli güvenlik firması, OpenAI’nin Discourse platformu tarafından işletilen kamu yardım forumunda bir güvenlik açığı bulduklarını ve bunun siteyi kontrol altına almalarına olanak tanıdığını duyurdu.
Hacktron, bir blog yazısında, “Başlangıçtaki güvenlik açığını hemen OpenAI ve Discourse’a bildirdik ve sorunun çözümü için onlarla işbirliği yaptık” ifadesine yer verdi. Yazıda, “Bu konudaki dikkatli yaklaşımları ve hızlı çözüm süreci için teşekkür ederiz” denildi.
OpenAI, açığın bildirimden yaklaşık 14 saat içinde düzeltildiğini ve araştırmacılara 6,500 dolarlık ödül verildiğini onayladı. OpenAI sözcüsü Drew Pusateri, “Araştırmacılara bizimle iletişime geçip bulgularını paylaştıkları için teşekkür ederiz. Topluluk oturum açma jetonlarının izinlerini daralttık ve etkilenen jetonları ve oturumları iptal ettik” dedi.
Hacktron araştırmacıları, başlangıçta Anthropic’in Claude Opus 4.8 modelini kullanarak yazılım açığını tespit ettiğini ancak bunu sürekli olarak çalıştırmakta zorluk çektiğini bildirdi. Daha sonra Anthropic, Claude Opus 5 modelini piyasaya sürdüğünde, araştırmacılar yeni modelin yaklaşık üç saat içinde çalışan bir hack sağladığını belirtti.
Hacktron, daha yetenekli bir Anthropic modeli olan Claude Mythos’un, yalnızca belirli siber savunma kuruluşlarına sınırlı erişim sağladığını ve bu modeli kullanmadıklarını ekledi. Anthropic, Mythos’un geliştirdiği en güçlü siber güvenlik yeteneklerine sahip model olduğunu ifade ediyor.
Hacktron, temel yazılım açığının yalnızca OpenAI’ye ait olmadığını ve Slack ile Meta gibi birçok şirketin ürünlerinde de kullanıldığını belirtti. Şirket, diğer firmalarda da benzer testlere devam edeceğini açıkladı.
Bu durum, güvenlik uzmanları arasında, AI araçlarının karmaşık siber saldırıları daha hızlı ve daha ucuz hale getirdiği endişelerini artırıyor. Bu tür saldırılar, bir zamanlar uzman ekipler ve uzun süreli çalışmalar gerektiriyordu.
