CyberSectr
Menü
← Bülten
Security Affairs·19 Eylül 2026 13:01Türkçeye çevrildi

AI, Hackçilerin OpenAI Personel Hesaplarını Bir Forum Üzerinden Ele Geçirmesine Yardım Etti

AI, araştırmacılara Discourse'teki bir açığı 72 saat içinde sömürebilmelerine yardımcı oldu ve böylece OpenAI personel hesapları ele geçirildi, paylaşılan SSO riskleri ortaya çıktı. Hacktron'daki üç araştırmacı, OpenAI personeline ait ChatGPT ve Codex hesaplarını ele geçirdi. Saldırı, phishing tekniklerine veya sızdırılmış bir parolaya dayanmadı. OpenAI'ın kendi yardım forumunda bir resim yükleme yoluyla gerçekleştirildi. Forum, Discourse üzerinde çalışıyor ve yakın zamana kadar orada "OpenAI ile Giriş Yap" aracılığıyla giriş yapan herkesin teorik olarak ChatGPT ve Codex hesapları ele geçirilebilirdi. Personel, bu hesaplarla çeşitli hizmetleri bağladığı için, GitHub, Slack gibi hizmetlere erişim de mümkün olabilirdi.

Bu, Security Affairs kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
Security Affairs üzerinde oku ↗