Yapay Zeka Destekli Siber Saldırı Tehlikesi: Rakip Modelin Gücüyle OpenAI'ı Hacklediler

- Üç bağımsız güvenlik araştırmacısından oluşan bir ekip, rakip yapay zeka modellerini kullanarak OpenAI sistemlerine sızmayı başardı.
- Yaşanan bu olay, yapay zeka çağında siber güvenlik paradigmalarının ne kadar kökten değiştiğini gözler önüne serdi.
Teknoloji dünyasının kalbi yapay zeka devriminin getirdiği yeniliklerle atarken, siber güvenlik ekosistemi bugüne kadar görülmemiş nitelikte ve ciddiyette bir eşikle karşı karşıya kaldı. Günümüzde yapay zeka modelleri sadece metin üretmek, kod yazmak veya veri analiz etmekle kalmıyor; aynı zamanda siber güvenlik açıklarını tespit etmek ve hatta karmaşık saldırı vektörleri kurgulamak için de aktif birer araç haline geliyor. Bu durumun en somut ve sarsıcı örneği, Hacktron adlı üç kişilik bağımsız bir güvenlik araştırmacıları ekibinin gerçekleştirdiği operasyonla gözler önüne serildi. Araştırmacılar, Anthropic tarafından geliştirilen gelişmiş yapay zeka modellerini kullanarak sektörün devi OpenAI'ın sistemlerine sızmayı başardıklarını açıkladılar.
Yapay Zeka Modelleri Siber Tehdit Simülasyonlarında Nasıl Kullanılıyor?
Olayın merkezinde, Anthropic'in güçlü dil modelleri serisinin yer aldığı belirtiliyor. Hacktron ekibinin aktardığı bilgilere göre, Claude modellerinin gelişmiş kod analizi ve mantıksal çıkarım yetenekleri, geleneksel siber güvenlik test süreçlerini radikal bir şekilde hızlandırdı. Normal şartlarda günlerce hatta haftalarca sürebilecek bir zafiyet tarama, kod inceleme ve sömürü (exploit) geliştirme süreci, bu yapay zeka asistanları sayesinde 72 saatten kısa bir süre içinde tamamlandı.
Araştırmacılar, bu süreçte herhangi bir gelişmiş devlet destekli hacker grubunun altyapısına sahip olmadıklarını, ellerinde sadece standart yapay zeka abonelikleri ve kodlama asistanları bulunduğunu vurguladılar. Bu durum, siber suç dünyasındaki giriş bariyerinin ne kadar düştüğünü ve teknik bilgi düzeyi nispeten mütevazı olan ekiplerin bile yapay zeka desteğiyle devasa kurumsal yapıları hedef alabileceğini açıkça kanıtlıyor. Yapay zekanın demokratikleşmesi, ne yazık ki kötü niyetli aktörlerin elinde de eşsiz bir kaldıraç etkisi yaratıyor.
Zafiyetin Anatomisi: HEIF Dosyaları ve Üçüncü Parti Servisler
Saldırının başarısı, tek başına yapay zekanın gücüne dayanmıyor; aynı zamanda modern yazılım ekosistemlerinin karmaşıklığından ve üçüncü parti entegrasyonların getirdiği risklerden besleniyor. Hacktron ekibi, OpenAI'ın da aralarında bulunduğu birçok teknoloji devinin topluluk forumlarını barındıran üçüncü parti Discourse servisindeki bir zafiyeti hedef aldı. Geliştirdikleri operasyonda, manipüle edilmiş (bozulmuş) bir HEIF (High Efficiency Image File Format) görsel dosyası ve forum yazılımındaki bir işleme hatası (RCE - Remote Code Execution) kullanıldı.
Söz konusu HEIF dosyası, hedef sistemin görsel işleme motorundaki bir açığı tetiklemek üzere özel olarak optimize edilmişti. Yapay zeka modelleri, bu dosyanın biçimlendirilmesinde ve ilgili yazılım mimarisindeki zafiyetlerin tespit edilmesinde kilit bir rol oynadı. "HEIF Heist" olarak adlandırılan bu proje kapsamında, araştırmacılar sadece OpenAI'ı değil; Slack, Meta, GitHub Enterprise, Rails, Next.js ve ImageMagick gibi pek çok büyük platformu da hedef alabileceklerini kısa sürede fark ettiler.
Devasa Kurumsal Ağlara Sızma ve Algoritmik Sırlar
Sisteme sızmayı başaran ekip, OpenAI'ın "Monorepo" olarak adlandırılan ana GitHub deposuna kadar erişim sağlamayı başardı. Söz konusu depo, şirketin en hassas algoritmik sırlarını, yapay zeka modellerinin mimari detaylarını ve tescilli kod tabanlarını barındırıyor. Araştırmacılar içerideki tüm kodları doğrudan kopyalamak yerine, bir çalışan adına oluşturulan Codex hesabı üzerinden bir "pull request" (kod birleştirme isteği) göndererek sistemdeki yetki seviyelerini ve erişim güçlerini kanıtladılar.
Bu aşamada şirket güvenliği tarafından fark edilen durum, hemen ilgili platformlara bildirildi. Shopify dışındaki diğer hedef şirketlerin bu sızma girişimini zamanında fark edemediği, Hacktron ekibinin açıklamaları arasında yer aldı. Zafiyetlerin rapor edilmesinin ardından ilgili platformlar hızlı bir şekilde yama yayınlayarak güvenlik açıklarını kapattı. OpenAI ise bulguları raporlayan araştırmacılara hata ödül programı kapsamında belirli bir ödeme gerçekleştirdi.
Yapay Zeka Güvenliğinde Yeni Bir Döneç
Yaşanan bu olay, küresel teknoloji endüstrisinde kafalarda büyük soru işaretleri yarattı. Yapay zeka şirketleri kendi modellerini güvenli hale getirmeye çalışırken, aynı modellerin siber saldırılarda birer kaldıraç olarak kullanılması endüstriyi çıkmaza sokuyor. Anthropic, OpenAI ve diğer büyük yapay zeka geliştiricileri, modellerinin zararlı amaçlar için kullanımını engellemek adına katı güvenlik sınırları (guardrails) uygulasa da, yetenekli araştırmacılar bu sınırları aşmanın yollarını bulmaya devam ediyor.
Sonuç olarak, siber güvenlik dünyası artık yapay zekaya karşı yapay zeka mücadelesinin yaşandığı bir döneme evrildi. Kurumların sadece kendi iç yazılımlarını değil, kullandıkları üçüncü parti servisleri, açık kaynak kütüphanelerini ve görsel işleme motorlarını da en üst düzeyde koruması gerekiyor. Hacker'ların da belirttiği gibi, geleceğin siber savaşlarında zafer, en iyi silahları elinde bulunduranların değil, yapay zekayı en hızlı ve stratejik şekilde entegre edebilenlerin olacak.

Ozan Tankuş
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.
