Notícia
setembro 18, 2026

Claude ajudou a invadir a OpenAI — e expôs uma corrida de segurança ainda maior

A Hacktron enquadra a invasão como uma pesquisa responsável que revela um cenário cibernético em rápida mudança, enquanto a OpenAI afirma ter contido a exposição ao restringir permissões e revogar acessos afetados. O alerta comum é contundente: ferramentas poderosas de IA estão tornando o trabalho sofisticado de intrusão mais acessível.

Em julho, a pequena startup de segurança de IA Hacktron, de São Francisco, começou a sondar empresas de IA de fronteira em busca de fraquezas que pudessem ser exploradas por agentes de IA. Seu alvo era a OpenAI — e sua ferramenta mais consequente veio da rival da OpenAI, a Anthropic.

Em 25 de julho, a Hacktron encontrou um ponto de entrada no fórum comunitário da OpenAI, que operava no Discourse. Uma imagem HEIF ou HEIC especialmente elaborada poderia explorar um bug na cadeia de processamento de imagens libheif e assumir o controle do servidor do fórum. A vulnerabilidade teria sido corrigida upstream meses antes, mas não havia sido formalmente catalogada com um CVE, deixando o software afetado em uso.

A Hacktron disse que o Claude inicialmente não conseguia produzir um exploit funcional. Então, a Anthropic lançou o Opus 5. “O Opus 4.8 teve dificuldades, em várias sessões, para produzir um exploit funcional”, escreveram os pesquisadores. “Em poucas horas após o lançamento do Opus 5, apresentamos a ele o mesmo problema e ele teve sucesso.”

A equipe encadeou esse ponto de apoio a uma segunda falha, o que lhe permitiu assumir contas do ChatGPT e do Codex — incluindo a de um funcionário da OpenAI. A Hacktron afirmou que parou antes de acessar código interno, embora tenha demonstrado que o Codex do funcionário poderia receber prompts para propor alterações ao repositório interno da OpenAI.

A Hacktron alertou a OpenAI e o Discourse em vez de avançar mais. O Discourse lançou uma correção em 27 de julho; mais tarde, a OpenAI concedeu aos pesquisadores US$ 6.500. Um porta-voz da OpenAI disse que a empresa havia “restringido as permissões dos tokens de login da Comunidade e revogado os tokens e sessões afetados”.

Para a Hacktron, o incidente é evidência de que a segurança de IA e a cibersegurança estão colidindo. O fundador Mohan Pedhapati argumentou que a IA está reduzindo a especialização escassa necessária para desenvolver exploits, comprimindo em dias um trabalho que antes levava meses. Para os defensores, isso é menos um alerta futurista do que um desafio presente: até mesmo uma empresa de IA com muitos recursos pode ser testada por uma equipe minúscula com uma assinatura mensal de modelo de US$ 200.