Hacktron adlı siber güvenlik araştırmacıları, OpenAI sistemlerine sızmayı başardı.
Hackers gündem: Hacktron’ın Açıklaması
Bir grup siber güvenlik araştırmacısı olan Hacktron, Hackers gündeminde yer alan bir açıklama yaparak, bu yıl içinde OpenAI sistemlerine sızdıklarını duyurdu. Hacktron, iki bilinmeyen açığı birleştirerek, bir üçüncü taraf şirket olan Discourse ve OpenAI’nin çalışanlarını doğrulama yöntemlerinde zafiyetler buldu. Araştırmacılar, bu yöntemle çalışanların ChatGPT hesaplarına erişim sağladı. Hacktron, bu işlemi Temmuz ayının sonlarında 72 saat içinde gerçekleştirdi.
OpenAI sözcüsü, Hacktron’un raporunu doğrulayarak, bu zafiyetlerin daha sonra kapatıldığını belirtti.
Siber Güvenlikte Artan Endişeler
Hacktron’un bulguları, diğer ülkelerin elit hackerlarının OpenAI sistemlerine sızma yeteneği kazanabileceği anlamına geliyor. Persona şirketinden siber güvenlik araştırmacısı Greg Linares, “Bağladıkları zafiyetler, APT’ler veya devlet destekli hackerlar gibi yüksek seviyeli gerçek dünya saldırganlarının hedefleri ele geçirmek için kullanabileceği yöntemlerden biri,” dedi. Linares, bu tür saldırıların, sürekli gelişim ve teslimat baskısı altında, güvenlik katmanlarının zayıflamasına neden olabileceğini belirtti.
OpenAI, siber güvenlik araştırmacılarına yeni yollar bulmaları için ödüller sunan bir “bug bounty” programı yürütüyor.
İklim Değişikliği ve Aşırı Hava Olayları
Hacktron’un OpenAI’ye sızmasının yanı sıra, MIT’nin 2022 İklim Büyük Zorlukları kapsamında, aşırı hava olaylarına yönelik araştırmalar da dikkat çekiyor.
MIT’nin enerji ve iklimden sorumlu başkan yardımcısı Evelyn Wang, “Toplumlar, aşırı hava olaylarının sonuçlarıyla karşı karşıya kalıyorlar.



