Yapay Zekâ ile Yapay Zekâyı Hacklediler: Araştırmacılar Claude ile OpenAI’nin Kod Deposuna Sızdı

Hacktron araştırmacıları, Anthropic'in Claude Opus 5 modelini kullanarak OpenAI'nin Discourse forumundaki açığı zincirleyip dahili GitHub deposuna 72 saatte ulaştı.

Siber güvenlik komuta masasında koda gömülü zafiyetleri analiz eden ekranlar ve şifreli kasayı açan holografik anahtar

Siber güvenlik tarihinin en ironik operasyonu gerçekleşti: Üç bağımsız araştırmacı, Anthropic’in en gelişmiş modeli Claude Opus 5’i bir ofansif saldırı asistanı gibi kullanarak OpenAI’ın en mahrem sistemlerine ve dahili GitHub monorepo deposuna sadece 72 saat içinde sızmayı başardı. Hacktron AI firmasından Harsh Jaiswal, Mohan Pedhapati ve Rahul Maini tarafından yürütülen yetkili etik hackleme çalışması, yapay zekânın sıfır-gün (zero-day) açıklarını keşfetme ve karmaşık bellek istismarlarını çözme hızında insan zihnini geride bıraktığını kanıtladı.

Operasyon, rakip bir yapay zekânın (Claude), sektörün lider şirketinin (OpenAI) kalbine giden yolu nasıl açabileceğini göstermesi bakımından Silikon Vadisi’nde büyük bir yankı uyandırdı.


72 Saatlik Zincirleme Operasyon: Forum Açığından GitHub Monoreposuna

Araştırmacıların sızma süreci, görünüşte önemsiz bir topluluk sayfasından başlayarak adım adım OpenAI’ın ana sunucularına uzanan kusursuz bir zincirleme istismar (exploit chaining) örneği oldu:

  1. İlk Delik (libheif Bellek Taşması): Ekip, OpenAI’ın resmi topluluk forumunu (community.openai.com) çalıştıran açık kaynaklı Discourse yazılımını hedef aldı. Forumun görsel işleme motorunda yer alan libheif kütüphanesinde kritik bir bellek taşması (heap buffer overflow) zafiyeti tespit edildi.
  2. SSO ve Jeton Sızıntısı: Bellek taşması istismar edilerek sunucunun geçici önbelleğine erişildi. Burada, forum oturumlarını yöneten tekil oturum açma (SSO) altyapısının, şirket içi çalışanların dahili ChatGPT ve Codex oturum anahtarlarıyla aynı jeton havuzunu paylaştığı keşfedildi.
  3. Dahili GitHub Erişimi: Elde edilen yetkili çalışan jetonları kullanılarak OpenAI’ın şirket içi geliştirme ortamlarına ve mühendislerin kaynak kodlarını sakladığı özel GitHub kurumsal monorepo deposuna tam erişim sağlandı.

Ekip, sızmanın kanıtı olarak OpenAI’ın dahili deposunda zararsız bir pull request (kod çekme isteği) açtı ve hiçbir müşteri verisine veya model ağırlığına dokunmadan sistemi terk etti.


Claude 4.8 Başarısız Oldu, Claude Opus 5 ASLR’yi Nasıl Çözdü?

Operasyonun en çarpıcı boyutu ise yapay zekâ modelleri arasındaki nesil farkının ortaya çıkardığı dramatik sonuç oldu. Araştırmacılar, saldırının başında Anthropic’in önceki sürümü olan Claude Opus 4.8’i kullandı. Ancak 4.8 sürümü, modern işletim sistemlerinin en güçlü savunması olan Adres Alanı Düzenleme Rastgeleleştirmesi’ni (ASLR) baypas etmek için gereken bellek haritası hesaplamalarında tıkandı ve çalışan bir istismar kodu üretemedi.

Yazılım geliştirici ekranında kaynak kodlar ve komut satırı terminali
Claude Opus 5, karmaşık C++ bellek düzenlerini tersine mühendislikle çözerek 72 saat içinde çalışan sıfır-gün istismarı hazırladı.

Tam bu sırada, 24 Temmuz 2026’da Anthropic’in Claude Opus 5 modelini piyasaya sürmesiyle araştırmacılar model değiştirdi. Bellek dökümlerini Opus 5’e aktaran ekip, modelin sadece birkaç saat içinde ASLR ofsetlerini kusursuz şekilde hesapladığını, yığın (heap) düzenini stabilize ettiğini ve çalışan bir kabuk kodu (shellcode) teslim ettiğini bildirdi. Model, karmaşık bir tersine mühendislik problemini kıdemli bir siber güvenlik uzmanından katbekat hızlı çözmüştü.


OpenAI’dan 14 Saatte Yama ve 6.500 Dolarlık Ödül

Hacktron araştırmacıları, zafiyet zincirini kanıtlarıyla birlikte OpenAI’ın Bugcrowd üzerindeki hata ödülü (bug bounty) programına sundu. OpenAI güvenlik mühendisleri raporu aldıktan sonra olağanüstü bir çeviklikle harekete geçti:

  • Zafiyet bildirildikten tam 14 saat sonra tüm SSO ve görsel işleme altyapısı yamalanarak kapatıldı.
  • OpenAI, güvenlik açığını sorumlu bir şekilde bildiren Hacktron ekibine 6.500 dolarlık ödül ödemesi yaptı.
  • Şirket, harici topluluk servisleri ile dahili kod depoları arasındaki kimlik doğrulama duvarlarını tamamen izole etti.

Kurumsal Siber Savunma ve Türk Şirketleri İçin Uyarılar

Bu olay, yapay zekânın ofansif siber güvenlikte ulaştığı eşiği ve savunmacıların karşı karşıya olduğu tehdidi netleştirmektedir:

  • Saldırganlar Artık ‘Yapay Zekâ Hızıyla’ Çalışıyor: Geçmişte aylar süren karmaşık bellek istismarları, gelişmiş modeller sayesinde saatler içinde üretilebilmektedir.
  • Üçüncü Taraf Kütüphaneler En Zayıf Halka: Büyük tech devleri bile kendi geliştirmedikleri açık kaynak eklentiler (Discourse, libheif vb.) üzerinden vurulabilmektedir.
  • Katı Ağ İzolasyonu Zorunluluğu: Forum, blog gibi halka açık portallar ile şirketin fikri mülkiyetini barındıran kod depoları asla aynı SSO sağlayıcısına ve yetki belirtecine bağlanmamalıdır.

Sonuç: Kodu Yazan Zekâ, Kıracak Açığı da Biliyor

Claude’un yardımıyla OpenAI’ın hacklenmesi, yapay zekâ güvenliğinde yeni bir dönemin miladıdır. Yazılım yazabilen her yapay zekâ, doğası gereği o yazılımdaki görünmez delikleri bulma potansiyeline de sahiptir. Siber savaş meydanlarında insan reflekslerinin yerini yapay zekâların saliselik düellolarına bıraktığı bir geleceğe adım atıyoruz.

Sık sorulan sorular

Araştırmacılar OpenAI sistemlerine hangi açık üzerinden girdi?

OpenAI topluluk forumunu (Discourse) çalıştıran 'libheif' görsel işleme kütüphanesindeki bir bellek taşması (heap buffer overflow) zafiyeti ile çalışan tekil oturum açma (SSO) sistemindeki oturum sızıntısı birbirine zincirlenmiştir.

Claude bu saldırıda araştırmacılara tam olarak nasıl yardım etti?

Önceki Claude sürümleri ASLR bellek rastgeleleştirme korumasını aşamazken, yeni Claude Opus 5 bellek düzenini dakikalar içinde analiz ederek çalışan bir istismar kodu (exploit) üretilmesine rehberlik etmiştir.

OpenAI bu siber güvenlik açığına nasıl tepki verdi?

Araştırmacıların dahili repoda zararsız bir pull request açarak sorumlu bildirimde bulunmasının ardından açık 14 saat içinde yamalanmış ve ekibe 6.500 dolarlık ödül ödenmiştir.

Yapay Zeka kategorisinden