Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Uma equipe de três pessoas hackeou o OpenAI depois de usar Claude da Anthropic para ajudar a explorar uma falha ligada ao fórum da comunidade da empresa. A equipe obteve acesso à conta ChatGPT de um funcionário da OpenAI e acessou o ambiente interno do GitHub da empresa antes de relatar o problema à OpenAI.
Aqui estão os detalhes do Hack.
No X, o pesquisador de IA s1r1us confirmou que a equipe violou o OpenAI em 25 de julho de 2026.
A equipe do Hacktron AI encadeou duas vulnerabilidades para assumir o controle de contas ChatGPT e Codex vinculadas a funcionários da OpenAI e alguns usuários não relacionados. Essas contas também tinham acesso a serviços conectados, como Outlook, Slack e GitHub.
A equipe disse que todo o processo, desde a descoberta da vulnerabilidade até o acesso ao repositório interno da OpenAI, levou menos de 72 horas.
“Em 25 de julho, hackeamos a OpenAI. Isso nos levou
Como prova, criamos uma solicitação pull na base de código interna da OpenAI.
O ataque começou em 23 de julho com uma vulnerabilidade no sistema de processamento de imagens usado pelo Discourse, software de terceiros que hospeda o fórum da comunidade OpenAI.
A equipe usou pela primeira vez o Claude Opus 4.8 para ajudar a criar um exploit, mas o modelo teve dificuldades para contornar a randomização do layout do espaço de endereço, um recurso de segurança projetado para dificultar os ataques à memória.
Depois que a Anthropic lançou o Claude Opus 5 no dia seguinte, os pesquisadores trocaram de modelo e disseram que isso os ajudou a criar um exploit ARM64 funcional em poucas horas.
A exploração permitiu que a equipe roubasse tokens de autenticação ativos do servidor de discussão. Eles então usaram essas credenciais para acessar uma conta de funcionário da OpenAI e acessar repositórios privados do GitHub. Os pesquisadores disseram que a cadeia completa de ataque levou menos de 72 horas.
OpenAI confirmado o incidente e disse que restringiu as permissões em tokens de login da comunidade, revogou as sessões afetadas e corrigiu a falha de processamento de imagem. A empresa disse que nenhum dado de cliente ou peso de modelo proprietário de IA foi comprometido.
O Discourse também corrigiu a vulnerabilidade subjacente e adicionou proteção adicional ao processamento de imagens.
A violação foi realizada por uma equipe de três pesquisadores de segurança cibernética da Hacktron AI. A equipe encontrou e explorou as falhas de segurança como parte de um programa autorizado de recompensas por bugs de chapéu branco, e não como um ataque criminoso.
Enquanto isso, a OpenAI posteriormente pagou aos pesquisadores uma recompensa de US$ 6.500 por relatarem as vulnerabilidades.
A história termina aqui
A CoinPedia fornece atualizações precisas e oportunas de criptomoedas e blockchain desde 2017. Todo o conteúdo é criado por nosso painel de especialistas de analistas e jornalistas, seguindo diretrizes editoriais rigorosas baseadas em EEAT (experiência, especialização, autoridade, confiabilidade). Cada artigo é verificado em fontes confiáveis para garantir precisão, transparência e confiabilidade. Nossa política de revisão garante avaliações imparciais ao recomendar exchanges, plataformas ou ferramentas. Nós nos esforçamos para fornecer atualizações oportunas sobre tudo relacionado a criptografia e blockchain, desde startups até grandes indústrias.
Todas as opiniões e insights compartilhados representam a visão do próprio autor sobre as condições atuais do mercado. Por favor, faça sua própria pesquisa antes de tomar decisões de investimento. Nem o redator nem a publicação assumem responsabilidade por suas escolhas financeiras.
Conteúdo patrocinado e links afiliados podem aparecer em nosso site. Os anúncios são marcados de forma clara e nosso conteúdo editorial permanece totalmente independente de nossos parceiros de publicidade.
Leia as próximas notícias