Güvenlik araştırmacıları Harsh Jaiswal (@S1r1u5_), Mohan Pedhapati ve Rahul Maini (Hacktron AI / Electrovolt), 18 Eylül 2026’da X’te 25 Temmuz’da OpenAI’ye sızdıklarını duyurdu. İki hatanın, OpenAI çalışanlarının (ve bazı bağımsız kullanıcıların) ChatGPT/Codex hesaplarını ele geçirmelerine ve Outlook, Slack, GitHub gibi bağlı hizmetlere uzanmalarına izin verdiğini; etkiyi OpenAI’nin dahili kod deposuna zararsız bir PR açarak kanıtladıklarını yazdılar. Süreçlerinin 72 saatten kısa sürdüğünü belirttiler. @haider1 aynı gün, üç kişilik ekibin sınır modelleriyle (Opus 4.8’in zorlandığı, Opus 5’in saatler içinde exploit ürettiği, GPT-5.6’nın sıçrama gösterdiği) ve 3.000 dolardan az token maliyetiyle bir güvenlik kampanyası yürüttüğünü aktardı.
Exploit zinciri (kamuya açıklanan düzey)
Araştırmacıların thread’ine ve Cybernews, Cipher Projects, explainx.ai gibi ikincil yazılara göre zincir kabaca şöyle: OpenAI’nin Discourse tabanlı community.openai.com forumuna HEIC/HEIF yükleme → ImageMagick / libheif yığın taşması → forum sunucusunda RCE → ayrı bir OpenAI SSO zafiyeti → oturum açmış üyelerin ChatGPT/Codex hesaplarının ele geçirilmesi → Codex bağlayıcıları üzerinden GitHub vb. → dahili monorepoda zararsız PR (#1186742). Upstream libheif düzeltmesinin güvenlik olarak işaretlenmediği ve Discourse’ta kaldığı belirtiliyor. İkinci hatanın kimlik / SSO tarafında olduğu ve forum ihlalini ChatGPT/Codex’e taşıdığı vurgulanıyor.
Sorumlu açıklama ve ödül
Araştırmacılar, etkiyi gösterirken hassas kod okumadıklarını; tek bir çalışan hesabının Codex–GitHub bağlantısıyla zararsız PR açtıklarını ve durduklarını söylüyor. OpenAI’nin SSO sorununu yaklaşık 14 saatte düzelttiği; Discourse’un günler içinde yama yayımladığı; OpenAI’nin SSO bulgusu için 6.500 dolar bounty ödediği birden fazla raporda yer alıyor. Bu, araştırmacıların ve haber sitelerinin aktarımıdır; OpenAI’nin ayrıntılı resmi bir olay yazısı bu yayında birincil kaynak olarak kullanılmamıştır.
Neden önemli?
Cipher Projects’in özetlediği gibi ders, ChatGPT/Codex ile SSO paylaşan her özelliğin ajan kimlik çevresinin içinde sayılması gerektiği yönünde. Haider’ın vurgusu ise frontier modellerin exploit geliştirme süresini kısaltması: Opus 5’in, Opus 4.8’in zorlandığı noktada saatler içinde çalışan exploit ürettiği iddiası, ajanlı güvenlik araştırmasının hızına dair somut bir veri noktası olarak tartışılıyor.
Kaynak: @S1r1u5_ / X.com / @haider1 / X.com / Cybernews / Cipher Projects
Henüz yorum yok. İlk yorumu siz yapın!