Hacktron AI Claude ile OpenAI forumunda güvenlik açığı keşfetti

İlk veren: Haberler.com, 23 saat önce

Hacktron AI Claude ile OpenAI forumunda güvenlik açığı keşfetti
Görsel: TRT Haber

18 Eylül 2026'da Hacktron AI'nın siber güvenlik ekibi, Anthropic'in Claude modelini kullanarak OpenAI'nın topluluk forumunda bir yazılım açığı keşfetti ve istismar etti. Ekip, bazı görsel dosyalarının işlenmesindeki hatayı Claude Opus 4.8 ile denedi. Anthropic'in Opus 5 sürümü çıktıktan sonra Claude saldırı kodu üretti ve araştırmacılar sunucuya erişti. Erişilen kimlik doğrulama tokenları, bazı OpenAI çalışanı hesaplarında ve GitHub erişiminde geçerliydi. Hassas koda dokunmadan "zararsız değişiklik" talebi gönderdiler.

Araştırmacılar bulguları OpenAI ve forum yazılımı Discourse'a bildirdi. OpenAI açığı giderdi, etkilenen tokenların yetkilerini sınırladı ve oturumları iptal etti; araştırma ekibine 6 bin 500 dolar ödül verdi. Hacktron AI teknoloji direktörü Mohan Pedhapati, ekiplerinin üç kişi olduğunu söyledi.

Bu haber 5 farklı kaynaktan derlendi