Pular para o conteúdo
Pulso

O que mudou em IA. Por que importa para o negócio.

Capa · Voltar à edição

The Register · Europa

Pesquisadores usaram Claude para invadir contas de ChatGPT de funcionários da OpenAI

Publicado pela fonte em 18/09/2026, 14:16

Pesquisadores da Hacktron usaram modelos Claude, da Anthropic, para encontrar e explorar uma falha de estouro de buffer na biblioteca libheif, acessível pelo fórum da comunidade da OpenAI. Com o exploit, assumiram o controle de contas de funcionários da OpenAI no ChatGPT e no Codex e demonstraram que poderiam chegar a um repositório interno ao pedir que o Codex abrisse um pull request, sem acessar o código. Da descoberta inicial ao acesso ao repositório, a investigação levou menos de 72 horas e rendeu uma recompensa de US$ 6.500 da OpenAI.

A OpenAI corrigiu a falha cerca de 14 horas após ser informada. O Discourse lançou uma correção com sandbox para o processamento de imagens e publicou um aviso de segurança. Segundo os pesquisadores, o uso de agentes de IA reduziu para dias um trabalho que antes exigiria meses e uma equipe bem financiada.

Antes nesta história

  1. 17 de setembro de 2026 · Wired — AI

    Debate sobre desacelerar a IA domina conferência da Salesforce
  2. 17 de setembro de 2026 · TechCrunch — AI

    Até o rei da Inglaterra tem ressalvas sobre a IA
  3. 18 de setembro de 2026 · Olhar Digital

    Pesquisadores usam Claude para invadir OpenAI e acessar sistema de código interno da empresa

Compartilhar esta notícia

WhatsApp