São Paulo, Segunda-feira, 21 de setembro de 2026

Revista Tech News

Hackers utilizam inteligência artificial rival para burlar segurança e invadir sistemas da OpenAI

Hackers utilizam inteligência artificial rival para burlar segurança e invadir sistemas da OpenAI

Por Redação

0:00
--:--

Pesquisadores da startup Hacktron AI conseguiram acessar contas do ChatGPT vinculadas a funcionários da OpenAI durante um exercício de segurança realizado com autorização da empresa. Para explorar a vulnerabilidade, a equipe utilizou modelos de inteligência artificial da Anthropic, principal concorrente da OpenAI.

O teste identificou uma falha no fórum público de ajuda da OpenAI, operado pela plataforma Discourse. A vulnerabilidade permitiu que os pesquisadores assumissem o controle do site e, a partir daí, avançassem no ataque.

A Hacktron AI utilizou diferentes modelos da Anthropic durante o teste. A operação envolveu os seguintes recursos e etapas:

  • Claude Opus 4.8: Usado na identificação e exploração inicial da vulnerabilidade, mas apresentou dificuldades de consistência.
  • Claude Opus 5: Utilizado na sequência, conseguiu produzir um ataque funcional em cerca de três horas.
  • Claude Mythos: Não foi utilizado na operação, pois seu acesso é restrito a organizações selecionadas.

O caso chama atenção para o uso da inteligência artificial em operações de segurança ofensiva e para a capacidade dessas ferramentas de acelerar a identificação e a exploração de vulnerabilidades. No entanto, o episódio também alimenta a preocupação de especialistas de que a IA pode tornar ciberataques sofisticados mais rápidos e baratos.

Após concluir o teste, a Hacktron AI comunicou a vulnerabilidade à OpenAI e à Discourse. As empresas trabalharam na correção da falha e na coordenação da resposta ao incidente.

O que diz a OpenAI?

A OpenAI confirmou o incidente à AFP e informou que a vulnerabilidade foi corrigida cerca de 14 horas após receber a notificação dos pesquisadores. Como parte de seu programa de recompensas por identificação de bugs, a empresa pagou US$ 6.500 à Hacktron AI, valor equivalente a cerca de R$ 34 mil.

Drew Pusateri, porta-voz da OpenAI, agradeceu aos pesquisadores pelo contato e pelo compartilhamento das descobertas. A empresa também destacou a rapidez da comunicação e da correção da vulnerabilidade. Por fim, a Hacktron AI informou que pretende continuar realizando testes de segurança semelhantes em outras empresas do setor.


Fonte original: canaltech.com.br


Leia Também