Adı Hacktron olan üç kişilik bir bağımsız güvenlik araştırmacısı ekibi, Anthropic tarafından geliştirilen Claude Opus 4.8 ve 5 modellerini kullanarak OpenAI'nin çalışan hesaplarına 72 saatten kısa bir sürede erişim sağladı. Wall Street Journal'ın aktardığı bilgilere göre araştırmacılar, şirketin algoritmik sırlarını barındırdığı bildirilen 'Monorepo' adlı GitHub deposuna ulaşmayı başardı. Ekip, sızdıkları hesap üzerinden bir pull request göndererek yetki erişimlerini kanıtladı ancak depodaki iç kodlara doğrudan müdahale etmedi.

Sızma Tekniği ve HEIF Dosyası İstismarı

Hacktron ekibinin açıklamasına göre sızma işlemi, OpenAI'nin topluluk forumlarını barındıran üçüncü taraf hizmeti Discourse üzerinden gerçekleştirildi. Araştırmacılar, sistemin HEIF formatındaki görüntü dosyalarını işleme sürecindeki bir güvenlik açığını hedef alarak 'HEIF Heist' projesini devreye soktu. Claude Opus 5'in 24 Temmuz akşamı piyasaya sürülmesinin ardından, ekibin ertesi gün saat 10.00'a kadar Discourse Cloud üzerinde uzaktan kod çalıştırma (RCE) yetkisi elde ettiği ve OpenAI örneğine eriştiği belirtildi.

Düşük Maliyet ve Geniş Ölçekli Testler

Geliştirilen bu istismar yönteminin yalnızca bir ya da iki gün içinde farklı kurumların altyapılarına uyarlanabildiği ifade edildi. Projenin OpenAI'nin yanı sıra Slack, Meta, GitHub Enterprise, Rails, Next.js ve ImageMagick gibi platformlarda da test edildiği kaydedildi. Bu geniş kapsamlı testlerin, toplamda 3.000 dolardan az token maliyetiyle gerçekleştirildiği ve bilgilerin doğruluğuna göre hedef alınan kuruluşlar arasında yalnızca Shopify'ın sızma girişimini tespit edebildiği aktarıldı.

Ne anlama geliyor?

Bu gelişme, yapay zeka modellerinin siber güvenlik alanındaki rolünün hızla değiştiğini göstermektedir. Gelişmiş dil modelleri, kod kırılganlıklarını tespit etme ve istismar senaryoları oluşturma süreçlerinde insan müdahalesini asgariye indirerek atak vektörlerini belirlemede daha etkin hale gelmektedir. Bu durum, savunma sidekında da benzer yapay zeka destekli sistemlerin devreye alınmasını zorunlu kılmaktadır. Geleneksel güvenlik protokolleri, bu tür otomatikleşmiş ve yüksek doğruluklu istismar denemelerine karşı sürekli güncellenmesi gereken dinamik bir yapıya sahiptir. Kurumsal altyapılarda üçüncü taraf hizmetlerin oluşturduğu ek risk yüzeyi, özellikle dosya işleme gibi teknik süreçlerdeki açıkların kritik güvenlik zafiyetlerine dönüşebileceğini ortaya koymaktadır. Kullanıcılar açısından ise bu tür gelişmeler, dijital platformların veri bütünlüğü ve erişim kontrol mekanizmalarının ne kadar savunmasız kalabildiğine dair somut bir örnek teşkil etmektedir.