Notícia
setembro 21, 2026
Um hack de US$ 6.500 reabriu o maior debate de segurança da IA
A invasão da OpenAI pela Hacktron está sendo interpretada de duas maneiras: como prova de que uma IA cada vez mais capaz pode reduzir a barreira para ciberataques graves e como evidência de que os maiores riscos ainda estão concentrados em um pequeno número de poderosas empresas de IA e em sua infraestrutura.
A história começou com um upload de imagem aparentemente rotineiro. Em 25 de julho, pesquisadores da Hacktron AI descobriram que arquivos HEIF ou HEIC especialmente elaborados enviados ao fórum da comunidade da OpenAI podiam explorar um componente desatualizado da libheif usado pelo Discourse, o software do fórum. A falha havia sido corrigida meses antes na origem, mas não foi formalmente registrada como uma vulnerabilidade, deixando a versão afetada em circulação.1
A equipe de três pessoas da Hacktron usou o Claude, da Anthropic, no programa de recompensa por falhas da OpenAI. Seu modelo Opus 4.8 anterior não conseguiu produzir um exploit funcional em várias sessões, disseram os pesquisadores; após o lançamento do Opus 5, eles lhe deram a mesma tarefa e ele teve sucesso em poucas horas. Em seguida, a equipe encadeou uma segunda falha para assumir contas do ChatGPT e do Codex, incluindo uma conta de funcionário da OpenAI conectada à organização da empresa no GitHub.1
Os pesquisadores notificaram a OpenAI e o Discourse, que corrigiram o problema em 27 de julho. A OpenAI concedeu à Hacktron US$ 6.500 e afirmou que os problemas haviam sido resolvidos. Mas a modesta recompensa se tornou um alerta muito maior: o trabalho ofensivo assistido por IA está se tornando mais rápido, mais barato e menos dependente de conhecimento técnico raro. Como disse Matt Fredrikson, diretor-executivo da Gray Swan: “Por US$ 200 por mês, qualquer pessoa pode usar essas ferramentas e invadir uma empresa como a OpenAI.”1
Essa interpretação é reforçada pelo alerta mais amplo dos pesquisadores de que o setor não está preparado para as consequências de segurança de sua própria tecnologia cada vez mais poderosa.2 A preocupação não é apenas que um laboratório de elite possa ser invadido, mas que ferramentas antes reservadas a operadores altamente qualificados possam se tornar amplamente disponíveis.
No entanto, outro grupo vê o incidente de forma diferente. Clément Delangue, diretor-executivo da Hugging Face, argumentou que, assim como na biologia e na cibersegurança, “a maior parte do risco está concentrada e é criada pelos poucos laboratórios mais poderosos”, e apresentou a IA de código aberto como uma mitigação, e não como a ameaça central.
3 O episódio da OpenAI deixa ambos os lados com argumentos: laboratórios poderosos continuam sendo alvos atraentes, enquanto as ferramentas capazes de testá-los — e atacá-los — estão se tornando mais fáceis de comprar.