A OpenAI corrigiu uma vulnerabilidade em seu fórum público de ajuda cerca de 14 horas depois de ser informada sobre o problema. A falha permitiu que pesquisadores da startup Hacktron AI assumissem o controle do site e acessassem contas do ChatGPT usadas por funcionários da empresa.
O episódio ocorreu durante um exercício organizado pela própria OpenAI para localizar brechas em seus sistemas com a participação de especialistas externos. A companhia confirmou o caso e pagou aos pesquisadores uma recompensa de 6.500 dólares (aproximadamente 34.000 reais).
Como o acesso ocorreu
O fórum era administrado pela plataforma Discourse. De acordo com a Hacktron, a vulnerabilidade encontrada no serviço abriu caminho para o controle do site e, posteriormente, para o acesso às contas.
A startup afirmou que avisou imediatamente a OpenAI e a Discourse e colaborou na correção. “Informamos de imediato a vulnerabilidade inicial à OpenAI e à Discourse e trabalhamos com eles”, escreveu a Hacktron em uma postagem.
Drew Pusateri, porta-voz da OpenAI, agradeceu aos pesquisadores pelo contato e pelo compartilhamento das descobertas. A empresa informou que a falha foi resolvida no intervalo de cerca de 14 horas após a notificação.
Modelos usados no teste
Os pesquisadores disseram ter recorrido inicialmente ao Claude Opus 4.8, da Anthropic, para identificar e explorar a falha de software. Segundo a Hacktron, o modelo teve dificuldades para executar o processo de maneira consistente.
Depois, a equipe utilizou o Claude Opus 5, modelo mais recente que, de acordo com os pesquisadores, produziu um ataque funcional em três horas. O Claude Mythos, descrito pela Anthropic como seu modelo com as capacidades de cibersegurança mais sólidas, não foi usado. A ferramenta está restrita a um pequeno grupo de organizações de ciberdefesa avaliadas.
A Hacktron afirmou que continua fazendo testes semelhantes em outras companhias. O caso também alimenta a preocupação de especialistas em segurança sobre o uso de inteligência artificial para tornar ataques cibernéticos sofisticados mais rápidos e baratos.


