Üç kişi, bozuk bir fotoğraf ve 3.000 dolarlık Claude aboneliği OpenAI'nin en gizli deposuna sızdı
Teknoloji dünyasının en sıkı korunan şirketlerinden birine giden yol, bir tartışma forumuna yüklenen tek bir fotoğraf dosyasıydı. 72 saatten az sürdü.
Hacktron adlı küçük bir güvenlik firmasında çalışan üç bağımsız araştırmacı, Anthropic'in Claude Opus 4.8 ve 5 modellerini kullanarak OpenAI çalışanlarının hesaplarına 72 saatten kısa sürede girdiklerini söylüyor. Haberi The Wall Street Journal duyurdu, The Verge 18 Eylül'de detaylandırdı. Sonunda OpenAI'nin GitHub deposuna, "Monorepo" adı verilen ve Journal'ın kaynaklarına göre "OpenAI'nin algoritmik sırlarını" barındıran depoya kadar ulaştılar.
Kodu okumadılar. İçeride olduklarını kanıtlamak için bir çalışanın Codex hesabından bir pull request gönderdiler — bu, birinin çekmecelerini boşaltmak yerine masasına imzalı bir not bırakmanın dijital karşılığı gibi bir şey. Kapı OpenAI'nin kendi kapısı değildi. OpenAI'nin topluluk forumlarını işleten dış şirket Discourse'un kapısıydı; sorun da telefonların fotoğrafları varsayılan olarak kaydettiği HEIF formatını işleme biçimindeki bir açıktı.
İşte asıl tedirgin edici kısım burada. Hacktron'un "HEIF Heist" (HEIF Soygunu) adını verdiği aynı numarayı bir şirketten diğerine uyarlamak "sadece bir veya iki gün" sürdü: OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick ve başkaları. Toplam yapay zeka faturası 3.000 doların altındaydı — ikinci el bir arabadan daha az. Ve bu listedeki hedeflerden, Hacktron'un kendi anlatımına göre, sadece bir tanesi onları fark etti: Shopify.
Yani asıl haber içeri girmeleri değil. Asıl haber, fark edilme oranı. Bir hafta sonu boyu süren bir proje, teknoloji dünyasının en iyi korunan sistemlerinden bazılarının içinden geçti ve neredeyse hiç kimse bunun olduğunu fark etmedi. Bir şirket daha sonra "içeri girildiğine dair kanıt bulamadık" dediğinde, bu cümlenin bugün ne kadar değeri olduğunu gösteriyor bu.
Zaman çizelgesi de rahatsız edici bir başka ayrıntı. Claude Opus 5, 24 Temmuz akşamı piyasaya sürüldü. Hacktron'a göre ertesi gün sabah 10'a kadar, modeli Discourse Cloud üzerinde uzaktan kod çalıştırmak — yani başka birinin sunucusuna kendi komutlarını çalıştırtmak — için kullanmışlardı ve OpenAI'nin sunucusuna ulaşmışlardı. Bir modelin piyasaya sürülmesi ile o modelin yan şirkete yöneltilmesi arasında bir günden az zaman geçti.
Paranın miktarı ise neredeyse gülünç. OpenAI, Hacktron'a hatayı buldukları için 6.500 dolar ödedi; Discourse ve OpenAI'ye bildirilen açıklar o zamandan beri kapatıldı. Yani bir düzine hedefe karşı yürütülen bütün bir kampanya, hedeflerden birine verilen ödülden daha az tokene mal oldu. Hacktron'un CTO'su Mohan Pedhapati, WSJ'e şöyle dedi: "Çinli tehdit aktörleri kadar güçlü olduğumuzu düşünmüyorum… Biz sadece Claude ve Codex aboneliği olan üç kişiyiz." Bu bir alçakgönüllülük değil. Bu, tavanın altında duran kişinin o tavanı tarif etmesi.
Bu haber, şirket forumuna veya destek sitesine iş e-postasıyla, borsa hesabıyla veya enflasyona karşı biriktirdiği ilk birkaç bin dolarlık kriptosuyla aynı şifreyi kullanarak kaydolan herkesi ilgilendiriyor — çünkü buradaki zayıf nokta ünlü şirketin kendisi değildi, ona eklenmiş küçük bir servisti. Yirmili yaşlarında ne öğreneceğine karar veren herkesi de ilgilendiriyor: iki yapay zeka aboneliğiyle üç kişi bunu bir hafta sonunda yapabiliyorsa, şirketlerin asıl eksik kalacağı kişiler, bu açıkları önce bulanlar ve içeri birinin girdiğini fark edebilenler olacak. Shopify'ın bu hikâyedeki tek avantajı, izlemesiydi.
Kaynak ne bir duruşma, ne bir rapor, ne de bir tarih veriyor, biz de icat etmeyeceğiz. Kesin olan: Discourse ve OpenAI'deki açıklar kapatıldı, OpenAI 6.500 dolar ödedi. Açık olan: Hacktron'un saydığı hedeflerden — Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick — sadece Shopify'ın bir şey fark ettiği söyleniyor. Diğerlerinden herhangi birinin test edildiğini doğrulayıp doğrulamayacağını, birinin bunu gördüğünü söyleyip söylemeyeceğini izleyeceğiz. Kimse buna henüz bir tarih koymadı.
Shopify'ın kazandığı şey kırılmaz olması değildi. Fark etmiş olmasıydı. Listedeki diğer her isim bunu bir yazıdan öğrendi. Yani gerçek ayrım artık kırılabilen şirketlerle kırılamayanlar arasında değil. Kendileri öğrenenlerle kendilerine söylenenler arasında.
Kaynaklar: The Verge, 18 Eylül 2026 (Stevie Bonifield); The Wall Street Journal'ın haberi ve Hacktron'un kendi zaman çizelgesi aktarılarak.
Claude aboneliğine 3.000 dolar harcayan üç kişi OpenAI'nin kapalı deposuna, Meta'nın, Slack'in ve GitHub'ın sistemlerine sızdı ve neredeyse hiçbiri bunu fark etmedi — yani ucuz yapay zeka saldırıları artık dünyanın en korunaklı şirketlerine karşı işliyor.
THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz · düzeltmeler