19 Eylül 2026 · 4 dakika okuma

İddia: Claude ile OpenAI hesabına erişim sağlandı

Hacktron, Discourse’taki HEIF açığını kullanarak çalışan hesabına ve bağlı GitHub erişimine ulaştığını söylüyor.

İddia: Claude ile OpenAI hesabına erişim sağlandı
The Verge — kaynak

Hacktron adlı üç kişilik bağımsız güvenlik araştırmacısı ekibi, Anthropic’in Claude modellerinin yardımıyla bir OpenAI çalışanının hesabına eriştiğini bildirdi. Ars Technica ve The Verge’in aktardığına göre ekip, OpenAI topluluk forumlarını barındıran üçüncü taraf Discourse altyapısındaki HEIF görsel işleme açığından yararlandı.

Araştırmacıların anlatımına göre erişim, forum hizmetindeki açıktan başlayarak iç kimlik doğrulama bilgilerine ve bir çalışan hesabına uzandı. Bu hesap üzerinden bağlı GitHub kaynaklarına erişim sağlandı. Hacktron, erişimi kanıtlamak için çalışanın Codex hesabından bir pull request gönderdiğini belirtti. Ancak ekip, OpenAI’nin Monorepo adlı deposundaki kaynak kodu okuduğunu bildirmedi.

İki haber kaynağı, olayın temelini ve OpenAI’nin açığı giderdiğini doğrulayan açıklamasını aktarıyor. Buna karşın erişilen verilerin kapsamı, Monorepo içeriğinin incelenip incelenmediği ve kaç hesabın etkilendiği kamuya açık bilgilerle netleşmiş değil.

Erişim zinciri Discourse açığıyla başladı

The Verge’in aktardığı Hacktron anlatımına göre ekip, Claude Opus 5’in 24 Temmuz 2026 akşamında yayımlanmasının ardından HEIF dosyalarının işlenmesiyle ilgili açığı incelemeye başladı. Araştırmacılar, ertesi sabah Discourse Cloud üzerinde uzaktan kod çalıştırma elde ettiklerini ve ardından OpenAI’nin forum kurulumuna yöneldiklerini söyledi.

Ars Technica da OpenAI topluluk forumlarının üçüncü taraf Discourse hizmetinde barındırıldığını ve araştırmacıların buradaki kusur üzerinden iç oturum açma bilgilerine ulaştığını yazdı. Haberlerde, bu zincirin bir OpenAI çalışanının hesabına kadar ilerlediği ve hesabın GitHub bağlantıları üzerinden özel yazılım bilgilerine erişim imkânı sunduğu aktarılıyor.

Bu anlatım, Monorepo’daki algoritmik sırların ele geçirildiği anlamına gelmiyor. Hacktron’un paylaştığı kanıt, bir çalışan hesabı üzerinden pull request gönderilebildiğini gösteriyor. Kaynaklarda depo içindeki kodun okunduğuna veya kopyalandığına dair doğrulanmış bir bulgu yer almıyor.

Claude’un rolü araştırma ve uyarlama oldu

Hacktron, Claude Opus 4.8 ve 5’i açığın araştırılması, test edilmesi ve farklı hedeflere uyarlanması sırasında kullandığını bildirdi. Ekip, HEIF tabanlı yöntemi çeşitli şirket ve yazılım projelerine bir veya iki gün içinde uyarlayabildiğini söyledi. The Verge’in haberinde, çalışmanın token maliyetinin 3.000 doların altında kaldığı ve hedeflerden yalnızca Shopify’ın yöntemi fark ettiği de aktarılıyor.

Bu ayrıntılar Hacktron’un beyanlarına dayanıyor. Verilen kaynaklarda, Claude’un tek başına erişim sağladığını gösteren bağımsız bir teknik inceleme bulunmuyor. Haberlerdeki tablo; yapay zekâ aracının insan yönlendirmesiyle güvenlik araştırmasını hızlandırdığı, ancak sonucun üçüncü taraf bir hizmetteki açık, erişim zinciri ve mevcut hesap yetkileriyle birlikte ortaya çıktığı yönünde.

Ars Technica, araştırmacıların Anthropic’in güvenlik profesyonellerine yönelik programı kapsamında Claude’a eriştiğini ve çalışmalarının karşılığında ödeme aldığını yazıyor. Hacktron ayrıca OpenAI’nin bug bounty programı üzerinden 6.500 dolar aldığını belirtti. Bu ödeme, OpenAI’nin bildirilen açığı bir güvenlik bulgusu olarak ele aldığını gösteriyor; fakat hesabın hangi iç kaynaklarına erişildiğini açıklamıyor.

OpenAI sorunların düzeltildiğini açıkladı

OpenAI, araştırmacılara teşekkür ettiğini ve bildirilen sorunları giderdiğini söyledi. The Verge de Hacktron’un Discourse ve OpenAI’ye bildirdiği açıkların kapatıldığını aktarıyor. Anthropic’in olay hakkında açıklama yapmadığı, Hacktron’un ise haberlerin yayımlandığı sırada ek bir yanıt vermediği bildirildi.

Açığın düzeltilmiş olması, olayın etkisinin tümüyle ölçüldüğü anlamına gelmiyor. Açık kaynaklarda erişimin ne kadar sürdüğü, hangi hesapların incelendiği ve herhangi bir verinin dışarı çıkarılıp çıkarılmadığı belirtilmiyor. Bu nedenle doğrulanabilen çekirdek, bir güvenlik araştırması sırasında Discourse üzerinden OpenAI çalışan hesabına erişim sağlandığı iddiası ve şirketin bildirilen sorunları kapattığı açıklamasıyla sınırlı.

Türkiye’deki kurumlar için doğrudan fiyat, erişim veya mevzuat etkisi açıklanmış değil. Haber, güvenlik incelemelerinde ana uygulamaların yanında topluluk forumları, üçüncü taraf oturum açma bağlantıları ve dosya işleme bileşenlerinin de değerlendirilmesi gerektiğine işaret ediyor. Bu çıkarım, olayın anlatılan teknik zincirine dayanıyor; kaynaklarda Türkiye’ye özgü bir etki raporlanmıyor.


Kaynaklar