Olhar Digital · Brasil
Pesquisadores usam Claude para invadir OpenAI e acessar sistema de código interno da empresa
Pesquisadores da Hacktron AI usaram o Claude para explorar uma vulnerabilidade no Discourse, serviço empregado no fórum da comunidade da OpenAI. O código gerado pelo sistema permitiu acessar um servidor, obter tokens de autenticação e usar alguns deles para entrar em contas de funcionários no ChatGPT e no GitHub da empresa. A equipe leu arquivos do “Monorepo”, repositório privado que reúne código e segredos algorítmicos, e criou um pull request de teste, que não foi aceito. A OpenAI identificou leituras limitadas de metadados e alterações de código em repositórios privados, revogou tokens e sessões afetados e reduziu permissões. O Discourse corrigiu a falha, e a Hacktron recebeu US$ 6,5 mil pelo achado.
O caso levou a OpenAI a iniciar uma auditoria de segurança e a mobilizar 25% de seus engenheiros de produção para a tarefa. Pesquisadores ouvidos na apuração afirmaram que ferramentas de IA ampliam o acesso à exploração de vulnerabilidades, permitindo que pessoas com menos conhecimento técnico realizem ataques mais sofisticados.
Antes nesta história
Compartilhar esta notícia