Güvenlik araştırmacıları OpenAI çalışan hesaplarına erişmek için Claude kullandı
Kaynak özeti
Hacktron'daki üç bağımsız güvenlik araştırmacısı, Anthropic'in Claude Opus 4.8 ve 5'ini kullanarak 72 saatten kısa bir sürede OpenAI çalışan hesaplarına erişti. OpenAI'nin topluluk forumunu barındıran üçüncü taraf bir hizmet olan Discourse aracılığıyla erişim sağladılar ve tehlikeye atılan bir çalışanın Codex hesabından bir çekme isteği göndererek erişimlerini kanıtladılar. Araştırmacılar, şirketin algoritmik sırlarını içerdiği bildirilen Monorepo adlı OpenAI'nin GitHub deposuna erişti, ancak dahili koda doğrudan erişmediler.
Neden önemli
İhlal, OpenAI'nin altyapısında önemli bir güvenlik açığını göstermekte ve yapay zeka sistemlerinin yüksek değerli kurumsal hedefleri tehlikeye atmak için silahlandırılabileceğini göstermektedir.



