Tecnologia

Pesquisadores usam IA da Anthropic para invadir contas de colaboradores da OpenAI em teste de segurança

19 de Setembro de 2026 às 15:00 2 min de leitura

Pesquisadores da Hacktron AI invadiram contas de colaboradores da OpenAI via falha no fórum de ajuda, utilizando o modelo Claude Opus 5. A brecha foi corrigida em 14 horas e a empresa pagou 6.500 dólares de recompensa aos especialistas

-0:00
Pesquisadores usam IA da Anthropic para invadir contas de colaboradores da OpenAI em teste de segurança
Ryan Donegan/Flickr

Pesquisadores da startup Hacktron AI conseguiram invadir contas do ChatGPT pertencentes a colaboradores da OpenAI. A ação ocorreu durante um exercício de identificação de vulnerabilidades organizado pela própria empresa, que contou com o apoio de especialistas externos para testar a segurança de seus sistemas.

A vulnerabilidade e a execução do ataque

O ponto de entrada foi uma falha encontrada no fórum público de ajuda da OpenAI, operado pela plataforma Discourse. Ao assumir o controle do site, os pesquisadores puderam acessar as contas internas.

Para viabilizar a invasão, a equipe utilizou modelos de inteligência artificial da Anthropic. O processo ocorreu em duas etapas:

  • Primeiramente, tentaram usar o Claude Opus 4.8, mas a ferramenta não apresentou a consistência necessária para a exploração da falha.
  • Posteriormente, utilizaram o Claude Opus 5, versão mais recente, que permitiu a criação de um ataque funcional em apenas três horas.

Os especialistas não utilizaram o Claude Mythos, modelo da Anthropic com as capacidades de cibersegurança mais avançadas, que possui acesso restrito a organizações selecionadas de ciberdefesa.

Resposta e remuneração

A OpenAI confirmou a invasão e informou que a brecha foi corrigida em aproximadamente 14 horas após a notificação. Como reconhecimento pelo trabalho, a empresa pagou uma recompensa de 6.500 dólares (cerca de 34 mil reais) aos pesquisadores da Hacktron AI.

O episódio reforça o alerta de que ferramentas de IA podem reduzir drasticamente o custo e o tempo necessários para a execução de ciberataques sofisticados, tarefas que anteriormente demandariam meses de esforço de equipes especializadas. A Hacktron AI afirmou que mantém a realização de testes semelhantes em outras companhias.

Notícias Relacionadas