Lar
Hackers de Chapéu Branco Invadem Contas do ChatGPT da Funcionários da OpenAI Usando o Claude, Reivindicam Recompensa de $6.500

Em 18 de setembro, o The Wall Street Journal informou que pesquisadores de segurança independentes invadiram a conta do ChatGPT de um funcionário da OpenAI por meio do Anthropic Claude, obtendo acesso ao repositório de código de software privado da empresa.
A equipe, que representa a empresa de segurança Hacktron AI, havia participado anteriormente do programa de recompensa por bugs da OpenAI. Ao identificar a vulnerabilidade, eles a notificaram prontamente à OpenAI, que lhes concedeu uma recompensa de US$ 6.500 (aproximadamente 43.692 RMB).
A Vulnerabilidade Residia no Discourse, com Tokens Válidos no ChatGPT
A intrusão começou em 23 de julho. Pesquisadores da Hacktron identificaram uma falha no tratamento de arquivos de imagem específicos pelo Discourse e utilizaram uma versão especializada do Claude Opus 4.8, reservada para profissionais qualificados em cibersegurança, para gerar código de exploração. A tentativa inicial falhou; no entanto, após o lançamento do Opus 5 pela Anthropic naquela noite, o Claude explorou com sucesso a vulnerabilidade no dia seguinte.
A falha explorada, designada CVE-2026-45788, é uma vulnerabilidade de upload irrestrito dentro do recurso de upload seguro do Discourse. Os atacantes podem expor conteúdo protegido se possuírem a URL correspondente, contornando os requisitos de autenticação para ataques remotos. O Discourse confirmou que recebeu a notificação em 25 de julho e corrigiu o problema imediatamente.
O ataque permitiu aos pesquisadores acessar o servidor do Discourse que hospeda o fórum da OpenAI e recuperar tokens de login da conta. Inesperadamente, esses tokens funcionavam no ChatGPT, inclusive para funcionários da OpenAI, e concediam acesso aos serviços do GitHub da OpenAI.
Consequentemente, os pesquisadores acessaram arquivos dentro de um grande repositório de software conhecido como "Monorepo". De acordo com fontes internas, o Monorepo contém os segredos algorítmicos que permitem que os modelos da OpenAI operem com maior velocidade e eficiência, embora exclua os pesos dos modelos. Os pesquisadores interromperam a intrusão ao perceberem que podiam acessar dados sensíveis, tendo anteriormente submetido uma solicitação de modificação de documento rotulada como "Hacktron AI Team PoC" como prova (que foi rejeitada).
"Nós Somos Apenas Três Indivíduos com Assinaturas do Claude e do Codex"
Mohan Pedhapati, CTO da Hacktron AI, afirmou que o incidente demonstra como equipes de ciberataques avançadas patrocinadas por estados têm oportunidades reais de espiar segredos americanos de IA: "Não acredito que somos mais inteligentes do que ameaças estrangeiras. Somos apenas três pessoas com assinaturas do Claude e do Codex."
Artigo relacionado
A Anthropic aposta fortemente em capacidade de computação e planeja um data center de gigawatts na Austrália
Relatórios do setor indicam que a Anthropic, uma provedora líder de grandes modelos de IA, pretende adquirir um mínimo de 1,4 GW de capacidade computacional de data centers na Austrália. Este substancial investimento, estimado em US$ 15 bilhões (apro
A Inteligência Artificial da Cognition nas negociações de financiamento, com a avaliação subindo para US$ 40 bilhões
A Cognition, criadora do aclamado assistente de codificação por IA Devin, tem capturado um interesse substancial de investidores. Fontes do setor indicam que a empresa está atualmente negociando uma nova rodada de financiamento, com projeções sugerin
A OpenAI revela o modelo base grande sob o novo projeto de pré-treinamento Doug
As a tecnologia de inteligência artificial continua a evoluir, o foco da indústria na arquitetura subjacente dos grandes modelos fundamentais nunca diminuiu. Recentemente, um usuário do X que acompanha há muito tempo os desenvolvimentos em grandes mo
Recomendações de tópicos especiais relacionados
Comentários (0)

Em 18 de setembro, o The Wall Street Journal informou que pesquisadores de segurança independentes invadiram a conta do ChatGPT de um funcionário da OpenAI por meio do Anthropic Claude, obtendo acesso ao repositório de código de software privado da empresa.
A equipe, que representa a empresa de segurança Hacktron AI, havia participado anteriormente do programa de recompensa por bugs da OpenAI. Ao identificar a vulnerabilidade, eles a notificaram prontamente à OpenAI, que lhes concedeu uma recompensa de US$ 6.500 (aproximadamente 43.692 RMB).
A Vulnerabilidade Residia no Discourse, com Tokens Válidos no ChatGPT
A intrusão começou em 23 de julho. Pesquisadores da Hacktron identificaram uma falha no tratamento de arquivos de imagem específicos pelo Discourse e utilizaram uma versão especializada do Claude Opus 4.8, reservada para profissionais qualificados em cibersegurança, para gerar código de exploração. A tentativa inicial falhou; no entanto, após o lançamento do Opus 5 pela Anthropic naquela noite, o Claude explorou com sucesso a vulnerabilidade no dia seguinte.
A falha explorada, designada CVE-2026-45788, é uma vulnerabilidade de upload irrestrito dentro do recurso de upload seguro do Discourse. Os atacantes podem expor conteúdo protegido se possuírem a URL correspondente, contornando os requisitos de autenticação para ataques remotos. O Discourse confirmou que recebeu a notificação em 25 de julho e corrigiu o problema imediatamente.
O ataque permitiu aos pesquisadores acessar o servidor do Discourse que hospeda o fórum da OpenAI e recuperar tokens de login da conta. Inesperadamente, esses tokens funcionavam no ChatGPT, inclusive para funcionários da OpenAI, e concediam acesso aos serviços do GitHub da OpenAI.
Consequentemente, os pesquisadores acessaram arquivos dentro de um grande repositório de software conhecido como "Monorepo". De acordo com fontes internas, o Monorepo contém os segredos algorítmicos que permitem que os modelos da OpenAI operem com maior velocidade e eficiência, embora exclua os pesos dos modelos. Os pesquisadores interromperam a intrusão ao perceberem que podiam acessar dados sensíveis, tendo anteriormente submetido uma solicitação de modificação de documento rotulada como "Hacktron AI Team PoC" como prova (que foi rejeitada).
"Nós Somos Apenas Três Indivíduos com Assinaturas do Claude e do Codex"
Mohan Pedhapati, CTO da Hacktron AI, afirmou que o incidente demonstra como equipes de ciberataques avançadas patrocinadas por estados têm oportunidades reais de espiar segredos americanos de IA: "Não acredito que somos mais inteligentes do que ameaças estrangeiras. Somos apenas três pessoas com assinaturas do Claude e do Codex."
A Anthropic aposta fortemente em capacidade de computação e planeja um data center de gigawatts na Austrália
Relatórios do setor indicam que a Anthropic, uma provedora líder de grandes modelos de IA, pretende adquirir um mínimo de 1,4 GW de capacidade computacional de data centers na Austrália. Este substancial investimento, estimado em US$ 15 bilhões (apro
A Inteligência Artificial da Cognition nas negociações de financiamento, com a avaliação subindo para US$ 40 bilhões
A Cognition, criadora do aclamado assistente de codificação por IA Devin, tem capturado um interesse substancial de investidores. Fontes do setor indicam que a empresa está atualmente negociando uma nova rodada de financiamento, com projeções sugerin
A OpenAI revela o modelo base grande sob o novo projeto de pré-treinamento Doug
As a tecnologia de inteligência artificial continua a evoluir, o foco da indústria na arquitetura subjacente dos grandes modelos fundamentais nunca diminuiu. Recentemente, um usuário do X que acompanha há muito tempo os desenvolvimentos em grandes mo











