OpenAI Sistemlerine Sızma: Zafiyet Zinciri ve Alınacak Güvenlik Dersleri
İçindekiler
Giriş ve Genel Bakış
HacktronAI araştırma ekibi, 25 Temmuz 2026 tarihinde iki kritik güvenlik açığını zincirleme şekilde kullanarak birden fazla OpenAI çalışanının ChatGPT ve Codex hesaplarını ele geçirdiğini duyurdu. Elde edilen yetkiler sayesinde OpenAI'ın dahili monoreposuna (openai/openai) ve bağlı birçok entegrasyona erişim sağlandı. Ekip, hassas verilere bakmaksızın yetkiyi kanıtlamak amacıyla bir çalışanın Codex hesabı üzerinden dahili depoda zararsız bir Pull Request (#1186742) açtı. İlk tespitten şirket içi depoya sızmaya kadar olan tüm operasyon 72 saatten kısa bir sürede tamamlandı. Sorumlu ifşa sürecinin ardından OpenAI açığı 14 saat içinde kapatarak 6.500 dolar ödül verdi.
Zafiyet Zinciri (Exploit Chain)
Saldırının gerçekleşmesini sağlayan 5 aşamalı zafiyet zinciri şu şekilde kurgulandı:
- libheif (Görsel Çözücü) ve Debian: Debian işletim sistemindeki eksik güvenlik backport yaması nedeniyle libheif kütüphanesinde kritik bir heap buffer overflow açığı oluştu.
- ImageMagick Bileşeni: Görsel işleme altyapısında yer alan ImageMagick, savunmasız libheif kütüphanesini kullandığı için zafiyeti doğrudan devraldı.
- Discourse Forumu (community.openai.com): OpenAI'ın yardım forumundaki görsel yükleme işlevi istismar edilerek sunucuda uzaktan kod çalıştırma (RCE) ve yönetici yetkisi elde edildi.
- OpenAI SSO Kimlik Kusuru: Forum üzerindeki yetkiler, OpenAI tekli oturum açma (SSO) sistemindeki mantıksal kimlik hatasıyla birleştirilerek ChatGPT ve Codex hesaplarının ele geçirilmesini sağladı.
- GitHub Entegrasyonu ve Dahili Depolar: Kullanıcıların Codex ve ChatGPT'ye bağladığı GitHub, Slack ve e-posta gibi geniş kapsamlı entegrasyonlar sayesinde OpenAI'ın dahili kaynak kod depolarına erişildi.
Zaman Çizelgesi ve İfşa Süreci
Yaşanan olayların 8 maddelik kronolojik gelişim süreci şu şekilde ilerledi:
- 25 Temmuz 2026, 05:00–06:00 UTC (İlk Tespit): HacktronAI ekibi,
community.openai.comDiscourse ortamında uzaktan kod yürütme (RCE) ve tam yönetici erişimi elde etti. - 25 Temmuz 2026, 08:00–10:00 UTC (Bugcrowd Bildirimi): Çapraz ürün etkisi doğrulandıktan sonra OpenAI Hata Ödülü Programı (Bugcrowd) üzerinden resmi rapor sunuldu.
- 25 Temmuz 2026, 13:30–15:30 UTC (Hesap Erişimi ve PoC): Pratik etkiyi kanıtlamak için dahili depoda zararsız bir PoC PR'ı oluşturuldu, OpenAI çalışanları X üzerinden bilgilendirildi ve tüm testler durduruldu.
- 25 Temmuz 2026, 22:49:45 UTC (OpenAI Düzeltmesi): OpenAI, bildirimden yaklaşık 14 saat sonra kendi tarafındaki açığın giderildiğini teyit etti.
- 25 Temmuz 2026 (Discourse Bildirimi): Zafiyet Discourse ekibine HackerOne programı üzerinden iletildi.
- 26 Temmuz 2026 (Discourse Yanıtı): Discourse ekibi pazar günü rapora resmi dönüş yaptı.
- 27 Temmuz 2026 (Discourse Düzeltmesi): Discourse pazartesi günü yamayı hazırladı ve derinlemesine savunma için görsel işlemeye kum havuzu (sandboxing) ekledi.
- 28 Temmuz 2026 (Güvenlik Bülteni): Discourse, zafiyete ilişkin GHSA-vh güvenlik duyurusunu yayımladı.
Yazılım Geliştirme ve Güvenlik Çıkarımları
- İkincil Servislerin İzolasyonu: Yardım forumu gibi yan platformların SSO yapılandırmaları, üretim ortamlarındaki kritik hesaplara sıçramayacak şekilde sınırlandırılmalıdır.
- Kum Havuzu (Sandboxing) Kullanımı: C/C++ tabanlı görsel işleme araçları daima en kısıtlı yetkilerle ve izole kum havuzlarında çalıştırılmalıdır.
- En Az Yetki Prensibi: Codex ve benzeri yapay zeka araçlarına bağlanan GitHub, Slack ve e-posta entegrasyonlarının yetki kapsamı dar tutulmalıdır.
Bu konuyu daha derinlemesine öğrenmek ister misin?
Edumints'teki ücretsiz kursları incele ve bugün başla.
Kurslara Göz At →