Ne oldu?
Wall Street Journal’ın 17 Eylül aktarımı ve Hacktron ekibinin kendi yazısına göre güvenlik araştırmacıları Harsh Jaiswal, Mohan Pedhapati ve Rahul Maini, Anthropic’in Claude modellerini de kullanarak OpenAI’nin topluluk forumu ile kimlik altyapısındaki zaafları zincirledi. Sonuçta bazı OpenAI çalışanlarının ChatGPT/Codex oturumlarına erişim mümkün oldu; Codex’in bağlı olduğu iç GitHub organizasyonuna kadar giden bir etki kanıtlandı.
Ekip, hassas koda bakmadan etkinin gerçekliğini göstermek için ele geçirilen Codex oturumu üzerinden OpenAI’nin iç monoreposunda zararsız bir çekme isteği (PR) açtığını ve ardından testleri kestiğini söylüyor. OpenAI ve Discourse yamaları çıkardı; OpenAI, kendi tarafındaki bulgu için 6.500 dolar ödül verdiğini belirtti. Forum ortamındaki testlerin ödül programı kapsamı dışında bırakıldığı da not düşüldü.
Üst düzey özet — tarif yok
Kamuoyuna yansıyan çerçeve şöyle: forumun görüntü yükleme hattındaki bir kütüphane zaafı ile OpenAI oturum açma (SSO) yapılandırmasındaki bir boşluk birleşince, forum üzerindeki kod çalıştırma etkisi çalışan hesaplarına sıçrayabiliyordu. Bu yazıda saldırı adımları, komutlar veya yeniden üretim yolu yok; yalnızca kurumların ve halkın bilmesi gereken sonuç anlatılıyor.
Yapay zekâ, emek ve güvenlik ekonomisi
Araştırmacılar, birkaç bin dolarlık model kullanımı ve sınırlı insan zamanıyla eskiden aylar süren işi günlere sıkıştırdıklarını anlatıyor. Bu, “yapay zekâ her şeyi kırar” masalı değil; kıt uzmanlığı hesaplama gücüne çeviren bir sınıfsal kayma. Savunma ekipleri hâlâ insan ve bütçe kıtlığıyla çalışırken saldırı tarafı (ve araştırmacı tarafı) aynı modellerle hızlanıyor.
Pratik savunma: görüntü işleme boru hatlarını izole etmek, gereksiz HEIF/AVIF çözümlemeyi kapatmak, SSO’yu “tek oturum = her yere erişim” olacak şekilde bağlamamak, forum/yardım masası gibi yan ürünleri ana kimlikle gevşek bağlamamak. Frontier laboratuvarlar birbirinin modelleriyle test edilirken asıl bedeli, yama gecikmesini taşıyan kullanıcılar ve çalışanlar ödüyor.