动察 Beating AI hızlı haber: Güvenlik şirketi Hacktron'dan 3 beyaz şapkalı araştırmacı, Claude kullanarak 72 saatten kısa sürede OpenAI'nin iç kod deposuna ulaştı. Üçü daha sonra açığı gönüllü olarak bildirdi; OpenAI düzelttikten sonra hata ödül programı kapsamında onlara 6.500 dolar verdi.
Saldırı giriş noktası yalnızca OpenAI'nin topluluk forumuydu. Araştırmacılar, özel hazırlanmış bir HEIF görseli yüklemenin, forum yazılımı Discourse'taki bir açığı kullanarak sunucunun kendi yazdıkları kodu çalıştırmasını sağladığını keşfetti. Ardından forum kullanıcılarının oturum açma jetonlarını ele geçirdiler; bu, adeta "daha önce giriş yapılmış bir geçiş kartı" gibiydi.
Daha büyük sorun OpenAI'nin kendisindeydi. Forumun oturum açma jetonlarının yetkileri o kadar genişti ki aynı kullanıcının ChatGPT ve Codex hesaplarına da erişilebiliyordu ve jetonların bir kısmı OpenAI çalışanlarına aitti. Araştırmacılar bir çalışan hesabı üzerinden Codex'e girdi ve bu Codex şirketin GitHub'ına bağlıydı. Sonunda Codex'e iç openai/openai kod deposunda zararsız bir doküman değişikliği yaptırarak iç depoya dokunduklarını kanıtladılar. Ardından testi hemen durdurup bildirdiler.
Claude esas olarak en zor adımdan sorumluydu: görsel açığını gerçekten çalışan bir saldırı koduna dönüştürmek. Opus 4.8 bir türlü istikrarlı çalışmadı; Opus 5 yayına girdikten birkaç saat sonra atılım sağlandı. Hacktron, sorunun ilk keşfinden OpenAI'nin iç deposuna girişe kadar tüm sürecin 72 saatten kısa olduğunu, insanların fiilen yalnızca birkaç saat harcadığını belirtti.
