Hacktron usa IA para invadir sistemas internos da OpenAI e expõe falha grave

CONTEÚDOS

Três especialistas da empresa de segurança Hacktron exploraram falhas em sistemas da OpenAI utilizando o modelo Claude Opus 5 da Anthropic. Através de uma combinação de vulnerabilidades, eles conseguiram acessar contas de funcionários da OpenAI nos serviços ChatGPT e Codex, além de um repositório de código interno. O processo começou com um bug no fórum público da OpenAI e se estendeu a uma falha no sistema de login da empresa.

O ataque foi possível devido a um problema no sistema de login único (SSO) da OpenAI, que permitiu que os pesquisadores, após comprometerem o servidor do fórum, acessassem as contas de funcionários sem que eles precisassem realizar qualquer ação. A falha inicial estava no software Discourse, que processa imagens HEIC e HEIF através da biblioteca libheif. Um erro nesta biblioteca permitiu a execução remota de código no servidor do fórum.

Os pesquisadores utilizaram o modelo Claude Opus 5 para desenvolver um exploit funcional, superando defesas padrão de memória como o ASLR. Este modelo, lançado em julho de 2026, foi capaz de criar o exploit em poucas horas, apesar de ter proteções contra a escrita de código malicioso. A equipe contornou essas restrições ao direcionar o modelo para um servidor de teste próprio.

Para mitigar riscos semelhantes, é recomendado atualizar a libheif para a versão mais recente e desativar o processamento de imagens HEIF e AVIF não confiáveis. Além disso, é crucial limitar o compartilhamento de login único entre serviços públicos e internos e exigir verificações de identidade adicionais para ações sensíveis.

Fonte:https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar