Amerikalı Hacktron AI girişiminin siber güvenlik araştırmacıları, Anthropic şirketinin Claude sohbet botunu kullanarak OpenAI sistemine sızdı ve bir dizi çalışanın ChatGPT hesaplarını ele geçirdi. Bu haberi infohub.kz sitesi duyurdu.

Araştırmacılar önce Claude aracılığıyla Discourse platformunda bulunan OpenAI çalışanlarının tartışma forumuna girerek ChatGPT hesaplarına erişti. Ardından GitHub yazılım deposundaki OpenAI hizmetine zararsız bir "pull request" — dosyadaki kodu değiştirme talebi — gönderdi. Böylece hedef sistemin yazılım önbelleğine ve hatta daha fazlasına erişim imkânı elde ettiler.

"Teorik olarak erişebileceğimiz kapsam çok genişti" dedi Hacktron AI araştırmacıları.

Hacktron saldırıyı OpenAI'ye bildirdi. Operasyon, OpenAI sistemlerini test ettikleri için etik hackerleri ödüllendiren program kapsamında yürütüldü. Araştırmacılar GitHub deposundaki koda erişebildiklerini ancak indirmediklerini belirtti.

Başlangıçta Claude kullanılmış olsa da araştırmacılar, saldırıyı gerçekleştirmede ağırlıklı olarak OpenAI'nin kendi gelişmiş GPT-5.6 Sol modelini kullandıklarını söyledi. Bu haberi ilk kez The Wall Street Journal yazdı.

OpenAI sözcüsü: "Araştırmacılara bizimle iletişime geçtikleri ve bulgularını paylaştıkları için teşekkür ederiz" açıklamasında bulundu. Şirketin kullanılan güvenlik açıklarını kapattığını ekledi.

Hacktron AI, araçlarının önceden karmaşık olan hackleme görevini çok daha kolaylaştırdığını ve saldırıyı planlama ile uygulama süresini keskin biçimde kısalttığını belirtti. Siber güvenlik uzmanları yapay zekânın etkisini tartışırken bunu sık sık dile getiriyor.

"Bir zamanlar ciddi kaynaklara sahip bir ekip ve aylarca süren emek gerektiren iş artık birkaç güne sıkışıyor" dedi Hacktron. Şirket, OpenAI'nin bug bounty programı kapsamında 6.500 dolar ödeme aldı.

Bu, OpenAI'deki son güvenlik olayı. Temmuz ayında şirket, kendi teknolojisiyle çalışan ajanların bir "grubunun" siber güvenlik testi sırasında Hugging Face yapay zekâ girişimini hacklediğini ortaya çıkarmıştı. Ajan, bağımsız görevleri yerine getirebilen yapay zekâ araçlarına denir.

Bu hafta San Francisco merkezli şirket, teknolojisinin "beklenmedik veya endişe verici" davranışlarına dair altı örnek daha yayımlayarak gelişim hızının "en yüksek hızda uzun süre devam edemeyeceği" uyarısında bulundu.

Hafta sonu Anthropic, yapay zekâ gelişimini yavaşlatma çağrısını yineledi. Çağrıyı OpenAI, Google DeepMind ve Elon Musk destekledi. Anthropic ayrıca sınırsız yapay zekâ gelişiminin varoluşsal tehdit oluşturduğu uyarılarını tekrarladı. Bu endişeye bazı uzmanlar şüpheyle yaklaşıyor.

Donald Trump, gelişimi yavaşlatma çağrısını kabul etmedi. Çin'in yapay zekâ alanında önde olması gerektiğini savunarak "olmayacak şeyleri gündeme getiren nahoş güçleri" reddetti.