Yapay Zeka Destekli Kodla OpenAI Hesaplarına Erişim ve Güvenlik Açığı Raporu
Serkan Kırço
Yayınlanma: 21 Eylül 2026

Claude Opus 5 ile oluşturulan kod, OpenAI hesaplarına erişim sağladı ve özel GitHub deposuna kadar uzandı. Yapay zeka destekli siber güvenlik zafiyetleri ve bildirilen açık hakkında detaylı bilgi.
Üç uzmandan oluşan bağımsız bir güvenlik ekibi, son dönemde dikkat çekici bir siber güvenlik olayıyla OpenAI'nin sistemlerine yönelik potansiyel zafiyetleri gözler önüne serdi. Ekip, Anthropic'in yapay zeka modeli Claude Opus 5 tarafından hazırlanan özel bir saldırı kodu kullanarak, OpenAI çalışanlarına ait bazı hesaplara yetkisiz erişim sağlamayı başardı. Bu durum, yapay zeka teknolojilerinin yalnızca savunma amaçlı değil, aynı zamanda sofistike saldırı vektörleri oluşturmada da kullanılabileceği potansiyelini bir kez daha gündeme taşıdı.
Erişim zinciri, şirketin hassas verileri barındırdığı bilinen özel GitHub deposuna kadar uzandı. Araştırmacılar, elde ettikleri bu derin erişime rağmen, tespit ettikleri açığı kötüye kullanmaktan kaçındı. Bunun yerine, ilgili kodu daha fazla incelemeden veya herhangi bir veri sızıntısına yol açmadan durumu derhal OpenAI yetkililerine bildirdi. Bu proaktif yaklaşım, etik siber güvenlik pratiklerinin ve sorumlu açık bildiriminin önemini vurgulamaktadır.
Bu olay, büyük dil modellerinin (LLM) siber güvenlik alanındaki çift yönlü rolüne dair önemli dersler sunmaktadır. Claude Opus 5 gibi gelişmiş yapay zeka sistemlerinin, insan faktörünü taklit eden veya otomatize eden saldırı senaryoları geliştirmedeki yetenekleri, kuruluşların güvenlik stratejilerini yeniden değerlendirmesi gerektiğini göstermektedir. Şirketler için, sadece dış tehditlere karşı değil, aynı zamanda yapay zeka destekli araçların oluşturabileceği yeni nesil risklere karşı da proaktif savunma mekanizmaları geliştirmek kritik bir öncelik haline gelmiştir. Bu durum, yapay zeka çağında siber güvenlik dayanıklılığının sürekli evrimini zorunlu kılmaktadır.