Hacktron'un Claude İhlali 72 Saatte OpenAI Koduna Ulaştı, Worldcoin (WLD) Gündemde
Hacktron, Claude kullanarak 72 saatte OpenAI hesaplarına ve dahili koduna sızdı; OpenAI 6.500 dolar ödül ödedi. Worldcoin (WLD) için ne anlama geliyor?
AI ÖzetiAI
- Hacktron ekibi, Claude kullanarak 72 saatin altında OpenAI dahili koduna sızdı
- OpenAI, bildirimin ardından yaklaşık 14 saatte yama yayınladı ve 6.500 dolar ödül ödedi
- Claude Opus 5, yeni oturumda yaklaşık üç saatte güvenilir exploit üretti
- Hacktron, OpenAI'ın GitHub deposunda #1186742 numaralı pull request açtı
OpenAI'ın Koduna 72 Saatte Sızma
Güvenlik girişimi Hacktron, cumartesi günü üç kişilik bir ekip — Harsh Jaiswal, Mohan Pedhapati ve Rahul Maini — Anthropic'in Claude modelini kullanarak 72 saatin altında OpenAI çalışan hesaplarına ve şirketin dahili kod deposuna (repository) sızdığını açıkladı. Ekip, saldırı zincirinin tamamını teknik bir yazıyla belgeledi. Bu gelişmenin kripto tarafı için neden kritik olduğuna gelince: OpenAI yöneticisi Sam Altman'ın ortak kurduğu kimlik projesi Worldcoin (WLD), piyasadaki alışkanlık gereği OpenAI'la ilgili duygu (sentiment) için bir vekil varlık (proxy) gibi işlem görüyor; yani yapay zekâ devinin güvenlik duruşuna dair başlıklar, spot işlemler masalarına neredeyse anında ulaşıyor. Sızma 23 Temmuz'da community.openai.com adresinden başladı; Discourse altyapısıyla çalışan bu forumda kullanıcılar görsel yükleyebiliyor. Yüklenen HEIC ve HEIF dosyaları ImageMagick'e aktarılıyordu ve ImageMagick libheif kod çözücüsüne güveniyordu — libheif ise yığın tampon taşması (heap buffer overflow) barındırıyordu. Bu, ayrılmış bellek alanının dışına veri yazan, böylece saldırganın komut yerleştirmesine izin veren bir bellek bozulması hatası. Hata, yaklaşık bir yıl önce upstream tarafında düzeltilmişti; ancak düzeltme hiçbir zaman güvenlik sürümü olarak işaretlenmedi ve CVE tanımlayıcısı almadı. Hacktron, açık kaynak dağıtımlarındaki bu boşluğun, Debian 12 ve Debian 13'ün her ikisinde de zafiyetli kütüphaneyi dağıtmasının nedeni olduğuna inanıyor; Debian 13'e yamalı sürüm ancak 8 Ağustos'ta ulaştı. Araştırmacılar, bayat kalan kod çözücüyü yanlış yapılandırılmış bir tekil oturum açma (single sign-on, SSO) kurulumuyla birleştirerek — yani tüm bağlı servisleri aynı kapıdan geçiren tek bir bozuk giriş mekanizmasıyla — birkaç çalışanın ChatGPT ve Codex hesaplarına ulaştıklarını söyledi. Ekip, veri sızdırma (exfiltration) çizgisini sert biçimde korudu: hiçbir kaynak kod okunmadı ve deneme, erişim kanıtlanır kanıtlanmaz sonlandırıldı. Ekibin çerçevesiyle, SSO'ya bağlı herhangi bir servisteki tek bir ele geçirilmiş hesap tüm kurumda zincirleme etki (cascade) yaratabiliyor; bir zamanlar uzman emeğiyle aylar süren exploit kodu ise yapay zekâ yardımıyla günlerin meselesine sıkışıyor. Worldcoin ekosistemini izleyen işlemciler, hikâyeyi yayınlanmasından saatler sonra masalarına taşıdı.
Belirleyici değişken, exploit mühendisliğini yapan model oldu. 24 Temmuz'da Claude Opus 4.8, ancak ekip ASLR'yi — exploit yollarını bozan bellek rastgeleleştirme savunmasını — devre dışı bıraktığında çalışan saldırı kodu üretti; varsayılan korumalar açıkken tutarlı biçimde başarısız oldu. Aynı akşam Anthropic Opus 5'i yayınladı ve yeni bir oturum, Discourse ortamına karşı güvenilir bir exploit'i yaklaşık üç saat içinde üretti. Model bir noktada uzak sunucu exploitleri yazmayı reddetti; araştırmacılar kendi test sunucularını CTF tarzı bir hedef olarak çerçeveleyerek bu reddi aştı. 25 Temmuz sabahı ekip, uzaktan kod çalıştırma (remote code execution) — cihaza dokunmadan OpenAI'ın sunucusunda rastgele komut çalıştırma — ile üretim forumunda yönetici yetkilerini doğruladı ve bulguları bildirdi. Aynı öğleden sonra, Codex ajanı OpenAI'ın GitHub organizasyonuna bağlı tek bir çalışan hesabını devraldılar ve kanıt olarak dahili openai/openai deposunda #1186742 numaralı pull request'i açtılar, sonra durdular. OpenAI, kimlik doğrulama hatasını bildirimin üzerinden yaklaşık 14 saat geçtikten sonra yamadı ve daha sonra 6.500 dolarlık bir ödül ödedi; ancak Discourse tarafından barındırılan forumun kendi bug bounty kapsamı dışında olduğuna dikkat çekti — ödeme yalnızca OpenAI tarafındaki bulguyu karşılıyordu. Hacktron buna itiraz ediyor: asıl sistemik başarısızlık yanlış yapılandırılmış SSO'ydu, çünkü aynı giriş mekanizmasını paylaşan her servis sızma için birebir aynı yolu sunuyordu. Discourse tarafı da hızlı davrandı — cumartesi bildirim, pazar yanıt, pazartesi hazır yama — ve ImageMagick işlemesini izole etmeye başladı, GHSA-vhm9-85gw-x335 güvenlik danışma bildirisini yayımladı. Sızma ayrıca daha geniş bir “HEIF Heist” kampanyasının da bir durağıydı: Slack, Meta, GitHub Enterprise, Ruby on Rails ve Next.js'e karşı iki ay süren testler, yapay zekâ maliyeti 3.000 doların altında; binlerce çökme üreten görsel gönderildi ve anomalileri yalnızca Shopify fark etti.
WLD İçin Altman Ekosistemi Riski Masada
Worldcoin sahipleri için yük taşıyan kayıt, Discourse'un kendi danışma bildirisi: yamalı görsel işleme hattını belgeleyen ve tedarikçinin yanıt çizelgesini doğrulayan o belge. Bizim okumamız şu: olay tek bir hata dosyasından çok exploit ekonomisine dair — 3.000 doların altındaki bir yapay zekâ faturası, kurum düzeyinde erişim üretiyor — ve OpenAI bağlantılı başlıklar, Altman anlatısı üzerinden tarihsel olarak WLD volatilitesini büyütmüş durumda. OpenAI'ın 1,2 trilyon dolarlık değerleme görüşmeleri, altı hizalama (misalignment) vakası ve 278 milyar dolarlık nakit yakımı projeksiyonu zaten masadayken, her yeni OpenAI operasyonel şokunu geniş altcoin piyasası için bir duygu girdisi olarak ele alıyoruz — hikâyeyi kovalayan FOMO döngülerine, yani yapay zekâ ticaret botu akışlarına yakıt olarak değil.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


