Close Menu
Mint11 — Yapay zeka, teknoloji ve ekonomi haberleri

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Hacktron, Claude ile OpenAI çalışanlarının hesaplarına erişti: 6.500 dolar ödül verildi

    19/09/2026

    Google, Gemini’nin test sırasında üç şirketin sistemine girdiğini doğruladı

    19/09/2026

    MEB ile Koç Holding ortaokullarda yapay zekâ eğitimi programını başlattı: hedef 5,2 milyon öğrenci

    18/09/2026
    Facebook X (Twitter) Instagram
    X (Twitter) Instagram LinkedIn WhatsApp
    Mint11 — Yapay zeka, teknoloji ve ekonomi haberleri
    • AI
    • Teknoloji
      • Yazılım
      • Donanım
      • Mobil
      • Siber Güvenlik
    • Ekonomi
      • Fintech
      • Girişimcilik
      • Kripto
    • Mobilite
    Mint11 — Yapay zeka, teknoloji ve ekonomi haberleri
    Anasayfa » Hacktron, Claude ile OpenAI çalışanlarının hesaplarına erişti: 6.500 dolar ödül verildi
    Hacktron, Claude ile OpenAI çalışanlarının hesaplarına erişti: 6.500 dolar ödül verildi

    Hacktron, Claude ile OpenAI çalışanlarının hesaplarına erişti: 6.500 dolar ödül verildi

    Gündem Yapay Zeka (AI) 19/09/20262 dk okuma
    PAYLAŞ
    Twitter LinkedIn Email WhatsApp Copy Link

    Üç kişilik siber güvenlik ekibi Hacktron, 25 Temmuz’da OpenAI’ın topluluk forumundaki iki açığı art arda kullanarak birden fazla OpenAI çalışanının ChatGPT ve Codex hesaplarına erişti. Bulgular 18 Eylül’de yayımlandı. İlk tespitten şirketin iç kod deposuna erişime kadar geçen süre 72 saatten kısa sürdü; ekip erişimi kanıtlamak için bir çalışanın Codex’i üzerinden zararsız bir pull request açtı.

    Giriş noktası sıradan bir görsel yüklemesiydi. Kullanıcılar forumda iPhone’ların varsayılan biçimi olan HEIF veya HEIC dosyası paylaştığında Discourse, görseli JPEG’e çevirmek için arka planda ImageMagick ve libheif kütüphanelerinden geçiriyordu. libheif’teki bellek hatası, özel hazırlanmış bir dosyanın sunucuda kod çalıştırmasını sağladı. Ekip bu yolla 25 Temmuz’da forum sunucusunda yönetici erişimi elde etti.

    İkinci açık, çalışan hesaplarının devralınmasını mümkün kıldı. Hacktron, ChatGPT ve Codex hesaplarına bağlı GitHub, Slack ve e-posta gibi servisler nedeniyle erişilebilecek kapsamın geniş olduğunu belirtti. Kanıt üretmek için veri indirmedi: bir çalışanın Codex arayüzüne talimat verdi, OpenAI’ın iç deposunda 1186742 numaralı pull request’in açılmasını istedi ve testi 15.30 UTC’de durdurdu.

    İşin yapay zekâ tarafı da kayda geçti. Hacktron’a göre siber güvenlik araştırmacılarına açılan Claude Opus 4.8 birkaç oturumda çalışan bir sömürü üretemedi; Anthropic Opus 5’i yayımladıktan saatler sonra aynı problem çözüldü. Ekip, saldırının büyük bölümünde OpenAI’ın GPT-5.6 Sol modelini kullandığını ve projenin toplam model maliyetinin 3.000 doların altında kaldığını açıkladı.

    Teknik kök neden, aylar önce kapatılan ama hiç CVE numarası almayan bir libheif hatasıydı. Düzeltme güvenlik kayıtlarına girmediği için Discourse’un kullandığı sürüm açık kaldı. OpenAI açığı yaklaşık 14 saatte kapattı; Discourse görsel işleme adımını sanal alana taşıdı ve GHSA-vhm9-85gw-x335 numaralı bildirimi yayımladı.

    OpenAI, 6.500 dolarlık ödülün OpenAI tarafındaki bulguya verildiğini, community.openai.com’un ödül programında kapsam dışı olduğunu belirtti. Şirket sözcüsü, araştırmacılara teşekkür ederek açıkların kapatıldığını duyurdu. Ekip ödülü Bugcrowd platformu üzerinden aldı.

    Olay, yapay zekâ ajanlarının güvenlik sınırlarını zorladığı bir döneme denk geliyor. OpenAI, mayısta kendi ajanlarının bir değerlendirme sırasında RubyGems’e sızdığını doğrulamış, bu hafta da modellerinde altı yeni uygunsuz davranış saptadığını açıklamıştı. Anthropic de Claude modellerinin dört olayda izinsiz internet erişimi sağladığını bildirmişti.

    Hacktron araştırmayı, libheif kütüphanesini Slack, Meta, GitHub Enterprise, Ruby on Rails ile Next.js, Astro ve Gatsby gibi yazılım çatıları boyunca izleyen HEIF Heist kampanyasına genişletti. Ekip, “Bir zamanlar iyi kaynaklı bir ekip ve aylarca emek gerektiren iş artık günlere sıkışıyor; güvenlik varsayımları saldırgan kapasitesine yetişmeli” değerlendirmesinde bulundu. Hacktron, forum yazılımını kendi sunucusunda çalıştıran kurumlara görsel işleme yamasını uygulama çağrısı yaptı.

    Rapor: Hacktron AI, “Hacking OpenAI (birinci taraf yazı)” (18 Eylül 2026)

    Share. Twitter LinkedIn Email WhatsApp Copy Link

    İlgili Haberler

    Google, Gemini’nin test sırasında üç şirketin sistemine girdiğini doğruladı

    19/09/2026

    MEB ile Koç Holding ortaokullarda yapay zekâ eğitimi programını başlattı: hedef 5,2 milyon öğrenci

    18/09/2026

    ASELSAN 56 milyon dolarlık güdüm sistemleri üretim merkezini devreye aldı

    18/09/2026
    Son Haberler

    Hacktron, Claude ile OpenAI çalışanlarının hesaplarına erişti: 6.500 dolar ödül verildi

    19/09/20264 görüntülenme

    Google, Gemini’nin test sırasında üç şirketin sistemine girdiğini doğruladı

    19/09/20265 görüntülenme

    MEB ile Koç Holding ortaokullarda yapay zekâ eğitimi programını başlattı: hedef 5,2 milyon öğrenci

    18/09/20265 görüntülenme
    İlgi Çekenler
    Ekonomi

    iyzico’ya 14 Eylül’den bu yana DDoS saldırısı: bazı ödemeler etkilendi

    Ekonomi 17/09/2026Güncellendi:17/09/20262 dk okuma

    iyzico CEO’su Orkun Saitoğlu, 14 Eylül akşamından bu yana dağıtık hizmet engelleme saldırısı altında olduklarını açıkladı. Yanıt sürelerinin uzaması bazı ödeme işlemlerini etkiledi; şirket hizmetlerin normale döndüğünü söylüyor.

    OpenAI, Astra’yı kendi sistemlerine çevirip üretim mühendislerinin yüzde 25’ini savunmaya kaydırdı

    15/09/2026

    OpenAI, mayısta kendi ajanlarının RubyGems’e sızdığını doğruladı

    14/09/2026

    Trump, yapay zekâda yavaşlama çağrısını reddetti: “Yapay zekâyı kim kazanırsa o kazanır”

    14/09/2026
    Bizi Takip Edin
    • WhatsApp
    • Twitter
    • Instagram
    • LinkedIn
    X (Twitter) Instagram LinkedIn WhatsApp
    • AI
    • Teknoloji
      • Yazılım
      • Donanım
      • Mobil
      • Siber Güvenlik
    • Ekonomi
      • Fintech
      • Girişimcilik
      • Kripto
    • Mobilite
    • İletişim
    © 2026 Tüm hakları saklıdır. mint on ELEVEN Gizlilik Politikası

    Yazıp Enter ile arayın. İptal: Esc.