Hacktron AI Claude ile OpenAI forumunda güvenlik açığı keşfetti
İlk veren: Haberler.com, 23 saat önce

18 Eylül 2026'da Hacktron AI'nın siber güvenlik ekibi, Anthropic'in Claude modelini kullanarak OpenAI'nın topluluk forumunda bir yazılım açığı keşfetti ve istismar etti. Ekip, bazı görsel dosyalarının işlenmesindeki hatayı Claude Opus 4.8 ile denedi. Anthropic'in Opus 5 sürümü çıktıktan sonra Claude saldırı kodu üretti ve araştırmacılar sunucuya erişti. Erişilen kimlik doğrulama tokenları, bazı OpenAI çalışanı hesaplarında ve GitHub erişiminde geçerliydi. Hassas koda dokunmadan "zararsız değişiklik" talebi gönderdiler.
Araştırmacılar bulguları OpenAI ve forum yazılımı Discourse'a bildirdi. OpenAI açığı giderdi, etkilenen tokenların yetkilerini sınırladı ve oturumları iptal etti; araştırma ekibine 6 bin 500 dolar ödül verdi. Hacktron AI teknoloji direktörü Mohan Pedhapati, ekiplerinin üç kişi olduğunu söyledi.
Kaynaklar5 kaynak
OpenAI'ın kullandığı sistemdeki güvenlik açığı, Anthropic'in Claude yazılımıyla keşfedildi
OpenAI'ın kullandığı sistemdeki güvenlik açığı, Anthropic'in Claude yazılımıyla keşfedildi
OpenAI'ın kullandığı sistemdeki güvenlik açığı, Anthropic'in Claude yazılımıyla keşfedildi
OpenAI'ın sisteminde güvenlik açığı tespit edildi
OpenAI’ın güvenlik açığı Anthropic’in Claude yazılımıyla keşfedildi
Bu haber 5 farklı kaynaktan derlendi