CANLI
xAI, Imagine API’yi 2.0’a Yükseltmeye Hazırlanıyor: Görüntü ve Video Tek…·Microsoft MAI-Cyber-1-Flash’ı Duyurdu·Moonshot AI, Kimi K3 Model Ağırlıklarını ve Teknik Raporunu Açık…
19 Sep 2026 · 00:29 GMT+3
Ai Haber – Türkiyenin Yapay Zeka Haber Portalı
GüVENLIK SAYI #2.642 19 Eyl 2026 · Cumartesi

Araştırmacılar: OpenAI çalışan ChatGPT/Codex hesapları SSO ve libheif zinciriyle ele geçirildi

Güvenlik araştırmacıları Harsh Jaiswal (@S1r1u5_), Mohan Pedhapati ve Rahul Maini (Hacktron AI / Electrovolt), 18 Eylül 2026’da X’te 25 Temmuz’da OpenAI’ye sızdıklarını duyurdu.

AiHaber Editör
Editör
3DK

★ Hızlı Özet

  • Güvenlik araştırmacıları Harsh Jaiswal (@S1r1u5_), Mohan Pedhapati ve Rahul Maini (Hacktron AI / Electrovolt), 18 Eylül 2026’da X’te 25 Temmuz’da OpenAI’ye sızdıklarını duyurdu.
  • Exploit zinciri (kamuya açıklanan düzey) Araştırmacıların thread’ine ve Cybernews, Cipher Projects, explainx.ai gibi ikincil yazılara göre z…
  • Sorumlu açıklama ve ödül Araştırmacılar, etkiyi gösterirken hassas kod okumadıklarını; tek bir çalışan hesabının Codex–GitHub bağlantısıyla …
  • Neden önemli? Cipher Projects’in özetlediği gibi ders, ChatGPT/Codex ile SSO paylaşan her özelliğin ajan kimlik çevresinin içinde sayılması …

Güvenlik araştırmacıları Harsh Jaiswal (@S1r1u5_), Mohan Pedhapati ve Rahul Maini (Hacktron AI / Electrovolt), 18 Eylül 2026’da X’te 25 Temmuz’da OpenAI’ye sızdıklarını duyurdu. İki hatanın, OpenAI çalışanlarının (ve bazı bağımsız kullanıcıların) ChatGPT/Codex hesaplarını ele geçirmelerine ve Outlook, Slack, GitHub gibi bağlı hizmetlere uzanmalarına izin verdiğini; etkiyi OpenAI’nin dahili kod deposuna zararsız bir PR açarak kanıtladıklarını yazdılar. Süreçlerinin 72 saatten kısa sürdüğünü belirttiler. @haider1 aynı gün, üç kişilik ekibin sınır modelleriyle (Opus 4.8’in zorlandığı, Opus 5’in saatler içinde exploit ürettiği, GPT-5.6’nın sıçrama gösterdiği) ve 3.000 dolardan az token maliyetiyle bir güvenlik kampanyası yürüttüğünü aktardı.

Exploit zinciri (kamuya açıklanan düzey)

Araştırmacıların thread’ine ve Cybernews, Cipher Projects, explainx.ai gibi ikincil yazılara göre zincir kabaca şöyle: OpenAI’nin Discourse tabanlı community.openai.com forumuna HEIC/HEIF yükleme → ImageMagick / libheif yığın taşması → forum sunucusunda RCE → ayrı bir OpenAI SSO zafiyeti → oturum açmış üyelerin ChatGPT/Codex hesaplarının ele geçirilmesi → Codex bağlayıcıları üzerinden GitHub vb. → dahili monorepoda zararsız PR (#1186742). Upstream libheif düzeltmesinin güvenlik olarak işaretlenmediği ve Discourse’ta kaldığı belirtiliyor. İkinci hatanın kimlik / SSO tarafında olduğu ve forum ihlalini ChatGPT/Codex’e taşıdığı vurgulanıyor.

Sorumlu açıklama ve ödül

Araştırmacılar, etkiyi gösterirken hassas kod okumadıklarını; tek bir çalışan hesabının Codex–GitHub bağlantısıyla zararsız PR açtıklarını ve durduklarını söylüyor. OpenAI’nin SSO sorununu yaklaşık 14 saatte düzelttiği; Discourse’un günler içinde yama yayımladığı; OpenAI’nin SSO bulgusu için 6.500 dolar bounty ödediği birden fazla raporda yer alıyor. Bu, araştırmacıların ve haber sitelerinin aktarımıdır; OpenAI’nin ayrıntılı resmi bir olay yazısı bu yayında birincil kaynak olarak kullanılmamıştır.

Neden önemli?

Cipher Projects’in özetlediği gibi ders, ChatGPT/Codex ile SSO paylaşan her özelliğin ajan kimlik çevresinin içinde sayılması gerektiği yönünde. Haider’ın vurgusu ise frontier modellerin exploit geliştirme süresini kısaltması: Opus 5’in, Opus 4.8’in zorlandığı noktada saatler içinde çalışan exploit ürettiği iddiası, ajanlı güvenlik araştırmasının hızına dair somut bir veri noktası olarak tartışılıyor.

Kaynak: @S1r1u5_ / X.com / @haider1 / X.com / Cybernews / Cipher Projects

— Paylaş

Beğendiysen yay.

Yapay Zeka Sohbetlerinde
Sosyal Medyada

Tartışma

Bu habere emoji ile tepki ver

Hizli:

Henüz yorum yok. İlk yorumu siz yapın!

Yapıcı ve saygılı yorumlar bekliyoruz. Topluluk kuralları