São Paulo, Terça-feira, 22 de setembro de 2026
Dólar R$ 5,11 · Euro R$ 5,86 · Ibovespa 186.596 -0,00%
A economia explicada todos os dias
Tecnologia

Falha em fórum da OpenAI levou a contas internas com ajuda de modelo de IA

Pesquisadores da Hacktron AI exploraram uma vulnerabilidade e usaram modelos da Anthropic em um exercício autorizado pela OpenAI.

Falha em fórum da OpenAI levou a contas internas com ajuda de modelo de IA
Foto: Ryan Donegan/Flickr

A OpenAI corrigiu uma vulnerabilidade em seu fórum público de ajuda cerca de 14 horas depois de ser informada sobre o problema. A falha permitiu que pesquisadores da startup Hacktron AI assumissem o controle do site e acessassem contas do ChatGPT usadas por funcionários da empresa.

O episódio ocorreu durante um exercício organizado pela própria OpenAI para localizar brechas em seus sistemas com a participação de especialistas externos. A companhia confirmou o caso e pagou aos pesquisadores uma recompensa de 6.500 dólares (aproximadamente 34.000 reais).

Como o acesso ocorreu

O fórum era administrado pela plataforma Discourse. De acordo com a Hacktron, a vulnerabilidade encontrada no serviço abriu caminho para o controle do site e, posteriormente, para o acesso às contas.

A startup afirmou que avisou imediatamente a OpenAI e a Discourse e colaborou na correção. “Informamos de imediato a vulnerabilidade inicial à OpenAI e à Discourse e trabalhamos com eles”, escreveu a Hacktron em uma postagem.

Drew Pusateri, porta-voz da OpenAI, agradeceu aos pesquisadores pelo contato e pelo compartilhamento das descobertas. A empresa informou que a falha foi resolvida no intervalo de cerca de 14 horas após a notificação.

Modelos usados no teste

Os pesquisadores disseram ter recorrido inicialmente ao Claude Opus 4.8, da Anthropic, para identificar e explorar a falha de software. Segundo a Hacktron, o modelo teve dificuldades para executar o processo de maneira consistente.

Depois, a equipe utilizou o Claude Opus 5, modelo mais recente que, de acordo com os pesquisadores, produziu um ataque funcional em três horas. O Claude Mythos, descrito pela Anthropic como seu modelo com as capacidades de cibersegurança mais sólidas, não foi usado. A ferramenta está restrita a um pequeno grupo de organizações de ciberdefesa avaliadas.

A Hacktron afirmou que continua fazendo testes semelhantes em outras companhias. O caso também alimenta a preocupação de especialistas em segurança sobre o uso de inteligência artificial para tornar ataques cibernéticos sofisticados mais rápidos e baratos.

Texto produzido pela Redação Nexo Econômico com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Assine nossa newsletterAs principais notícias do dia no seu e-mail.