Pular para o conteúdo
Pulso

O que mudou em IA. Por que importa para o negócio.

Capa · Voltar à edição

Olhar Digital · Brasil

Pesquisadores usam Claude para invadir OpenAI e acessar sistema de código interno da empresa

Publicado pela fonte em 17/09/2026, 22:33

Pesquisadores da Hacktron AI usaram o Claude para explorar uma vulnerabilidade no Discourse, serviço empregado no fórum da comunidade da OpenAI. O código gerado pelo sistema permitiu acessar um servidor, obter tokens de autenticação e usar alguns deles para entrar em contas de funcionários no ChatGPT e no GitHub da empresa. A equipe leu arquivos do “Monorepo”, repositório privado que reúne código e segredos algorítmicos, e criou um pull request de teste, que não foi aceito. A OpenAI identificou leituras limitadas de metadados e alterações de código em repositórios privados, revogou tokens e sessões afetados e reduziu permissões. O Discourse corrigiu a falha, e a Hacktron recebeu US$ 6,5 mil pelo achado.

O caso levou a OpenAI a iniciar uma auditoria de segurança e a mobilizar 25% de seus engenheiros de produção para a tarefa. Pesquisadores ouvidos na apuração afirmaram que ferramentas de IA ampliam o acesso à exploração de vulnerabilidades, permitindo que pessoas com menos conhecimento técnico realizem ataques mais sofisticados.

Antes nesta história

  1. 17 de setembro de 2026 · Wired — AI

    Debate sobre desacelerar a IA domina conferência da Salesforce
  2. 17 de setembro de 2026 · TechCrunch — AI

    Até o rei da Inglaterra tem ressalvas sobre a IA
  3. 17 de setembro de 2026 · MIT Technology Review Brasil

    A hipocrisia dos homens-bomba

Compartilhar esta notícia

WhatsApp