18/09/2026

Pesquisadores invadem Openai usando Claude e acessam sistema interno

Pesquisadores invadem Openai usando Claude e acessam sistema interno
gguy / Shutterstock

Invasão revela falhas de segurança

Pesquisadores de segurança usaram o Claude, da Anthropic, para explorar uma vulnerabilidade e acessar sistemas internos da OpenAI, conforme relatado pelo The Wall Street Journal. O ataque permitiu acesso à conta de um funcionário da OpenAI no ChatGPT, possibilitando a leitura de arquivos e a sugestão de alterações em um repositório privado de software.

Descoberta e recompensa

A equipe da Hacktron AI, participante de um programa de recompensas da OpenAI, descobriu o incidente. Eles receberam US$ 6,5 mil como recompensa pela descoberta da falha.

Exploração da vulnerabilidade

O ataque começou em 23 de julho, quando os pesquisadores encontraram uma falha no Discourse, serviço usado para hospedar o fórum da OpenAI. Com uma versão especial do Claude Opus 4.8, eles desenvolveram um código para explorar a falha, que inicialmente não funcionou. Após o lançamento do Opus 5, o Claude conseguiu explorar a vulnerabilidade, permitindo acesso a tokens de autenticação de usuários.

Acesso ao Monorepo

Os tokens permitiram que os pesquisadores acessassem o "Monorepo" da OpenAI, um grande repositório de software que contém segredos algorítmicos da empresa. Apesar de conseguirem ler arquivos, os pesquisadores interromperam o ataque ao perceberem o acesso a informações sensíveis.

Implicações e medidas

A OpenAI reconheceu as falhas e agradeceu aos pesquisadores, reduzindo permissões e revogando tokens afetados. O Discourse corrigiu a vulnerabilidade em 25 de julho. Este incidente destaca os riscos crescentes de ataques cibernéticos auxiliados por IA.

Continue acompanhando o Rio das Ostras Jornal para mais notícias da região.

Nenhum comentário:

Postar um comentário

Obrigado pelo seu comentario.
Fique sempre ligado do que acontece em nossa cidade!