Pesquisadores usam IA da Anthropic para invadir contas de colaboradores da OpenAI em teste de segurança
Pesquisadores da Hacktron AI invadiram contas de colaboradores da OpenAI via falha no fórum de ajuda, utilizando o modelo Claude Opus 5. A brecha foi corrigida em 14 horas e a empresa pagou 6.500 dólares de recompensa aos especialistas
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2026/e/6/hcOAwFRpCGtPxgONB9Dw/54585378881-aa1132375c-o.jpg)
Pesquisadores da startup Hacktron AI conseguiram invadir contas do ChatGPT pertencentes a colaboradores da OpenAI. A ação ocorreu durante um exercício de identificação de vulnerabilidades organizado pela própria empresa, que contou com o apoio de especialistas externos para testar a segurança de seus sistemas.
A vulnerabilidade e a execução do ataque
O ponto de entrada foi uma falha encontrada no fórum público de ajuda da OpenAI, operado pela plataforma Discourse. Ao assumir o controle do site, os pesquisadores puderam acessar as contas internas.
Para viabilizar a invasão, a equipe utilizou modelos de inteligência artificial da Anthropic. O processo ocorreu em duas etapas:
- Primeiramente, tentaram usar o Claude Opus 4.8, mas a ferramenta não apresentou a consistência necessária para a exploração da falha.
- Posteriormente, utilizaram o Claude Opus 5, versão mais recente, que permitiu a criação de um ataque funcional em apenas três horas.
Os especialistas não utilizaram o Claude Mythos, modelo da Anthropic com as capacidades de cibersegurança mais avançadas, que possui acesso restrito a organizações selecionadas de ciberdefesa.
Resposta e remuneração
A OpenAI confirmou a invasão e informou que a brecha foi corrigida em aproximadamente 14 horas após a notificação. Como reconhecimento pelo trabalho, a empresa pagou uma recompensa de 6.500 dólares (cerca de 34 mil reais) aos pesquisadores da Hacktron AI.
O episódio reforça o alerta de que ferramentas de IA podem reduzir drasticamente o custo e o tempo necessários para a execução de ciberataques sofisticados, tarefas que anteriormente demandariam meses de esforço de equipes especializadas. A Hacktron AI afirmou que mantém a realização de testes semelhantes em outras companhias.