Três especialistas da empresa de segurança Hacktron exploraram falhas em sistemas da OpenAI utilizando o modelo Claude Opus 5 da Anthropic. Através de uma combinação de vulnerabilidades, eles conseguiram acessar contas de funcionários da OpenAI nos serviços ChatGPT e Codex, além de um repositório de código interno. O processo começou com um bug no fórum público da OpenAI e se estendeu a uma falha no sistema de login da empresa.
O ataque foi possível devido a um problema no sistema de login único (SSO) da OpenAI, que permitiu que os pesquisadores, após comprometerem o servidor do fórum, acessassem as contas de funcionários sem que eles precisassem realizar qualquer ação. A falha inicial estava no software Discourse, que processa imagens HEIC e HEIF através da biblioteca libheif. Um erro nesta biblioteca permitiu a execução remota de código no servidor do fórum.
Os pesquisadores utilizaram o modelo Claude Opus 5 para desenvolver um exploit funcional, superando defesas padrão de memória como o ASLR. Este modelo, lançado em julho de 2026, foi capaz de criar o exploit em poucas horas, apesar de ter proteções contra a escrita de código malicioso. A equipe contornou essas restrições ao direcionar o modelo para um servidor de teste próprio.
Para mitigar riscos semelhantes, é recomendado atualizar a libheif para a versão mais recente e desativar o processamento de imagens HEIF e AVIF não confiáveis. Além disso, é crucial limitar o compartilhamento de login único entre serviços públicos e internos e exigir verificações de identidade adicionais para ações sensíveis.
Fonte:https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html


