OpenAI hackeado usando Claude da Anthropic, hackers confirmaram

Uma equipe de três pessoas hackeou o OpenAI depois de usar Claude da Anthropic para ajudar a explorar uma falha ligada ao fórum da comunidade da empresa. A equipe obteve acesso à conta ChatGPT de um funcionário da OpenAI e acessou o ambiente interno do GitHub da empresa antes de relatar o problema à OpenAI.

Aqui estão os detalhes do Hack.

Hackers confirmam violação do OpenAI

No X, o pesquisador de IA s1r1us confirmou que a equipe violou o OpenAI em 25 de julho de 2026.

A equipe do Hacktron AI encadeou duas vulnerabilidades para assumir o controle de contas ChatGPT e Codex vinculadas a funcionários da OpenAI e alguns usuários não relacionados. Essas contas também tinham acesso a serviços conectados, como Outlook, Slack e GitHub.

A equipe disse que todo o processo, desde a descoberta da vulnerabilidade até o acesso ao repositório interno da OpenAI, levou menos de 72 horas.

“Em 25 de julho, hackeamos a OpenAI. Isso nos levou

Como prova, criamos uma solicitação pull na base de código interna da OpenAI.

Como aconteceu a violação do OpenAI assistida por Claude?

O ataque começou em 23 de julho com uma vulnerabilidade no sistema de processamento de imagens usado pelo Discourse, software de terceiros que hospeda o fórum da comunidade OpenAI.

A equipe usou pela primeira vez o Claude Opus 4.8 para ajudar a criar um exploit, mas o modelo teve dificuldades para contornar a randomização do layout do espaço de endereço, um recurso de segurança projetado para dificultar os ataques à memória.

Depois que a Anthropic lançou o Claude Opus 5 no dia seguinte, os pesquisadores trocaram de modelo e disseram que isso os ajudou a criar um exploit ARM64 funcional em poucas horas.

A exploração permitiu que a equipe roubasse tokens de autenticação ativos do servidor de discussão. Eles então usaram essas credenciais para acessar uma conta de funcionário da OpenAI e acessar repositórios privados do GitHub. Os pesquisadores disseram que a cadeia completa de ataque levou menos de 72 horas.

Resposta da OpenAI

OpenAI confirmado o incidente e disse que restringiu as permissões em tokens de login da comunidade, revogou as sessões afetadas e corrigiu a falha de processamento de imagem. A empresa disse que nenhum dado de cliente ou peso de modelo proprietário de IA foi comprometido.

O Discourse também corrigiu a vulnerabilidade subjacente e adicionou proteção adicional ao processamento de imagens.

Quem estava por trás do ataque?

A violação foi realizada por uma equipe de três pesquisadores de segurança cibernética da Hacktron AI. A equipe encontrou e explorou as falhas de segurança como parte de um programa autorizado de recompensas por bugs de chapéu branco, e não como um ataque criminoso.

Enquanto isso, a OpenAI posteriormente pagou aos pesquisadores uma recompensa de US$ 6.500 por relatarem as vulnerabilidades.

Esta escrita foi útil?

A história termina aqui

Confie na CoinPedia:

A CoinPedia fornece atualizações precisas e oportunas de criptomoedas e blockchain desde 2017. Todo o conteúdo é criado por nosso painel de especialistas de analistas e jornalistas, seguindo diretrizes editoriais rigorosas baseadas em EEAT (experiência, especialização, autoridade, confiabilidade). Cada artigo é verificado em fontes confiáveis ​​para garantir precisão, transparência e confiabilidade. Nossa política de revisão garante avaliações imparciais ao recomendar exchanges, plataformas ou ferramentas. Nós nos esforçamos para fornecer atualizações oportunas sobre tudo relacionado a criptografia e blockchain, desde startups até grandes indústrias.

Isenção de responsabilidade de investimento:

Todas as opiniões e insights compartilhados representam a visão do próprio autor sobre as condições atuais do mercado. Por favor, faça sua própria pesquisa antes de tomar decisões de investimento. Nem o redator nem a publicação assumem responsabilidade por suas escolhas financeiras.

Patrocinados e Anúncios:

Conteúdo patrocinado e links afiliados podem aparecer em nosso site. Os anúncios são marcados de forma clara e nosso conteúdo editorial permanece totalmente independente de nossos parceiros de publicidade.

Leia as próximas notícias



Fonte

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 78204

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *