Pesquisadores usam Claude para encontrar falhas na OpenAI em apenas 72 horas
Pesquisa autorizada de segurança mostrou como a IA pode acelerar a descoberta de vulnerabilidades.
Como o Claude entrou na investigação
Uma equipe de três pesquisadores da Hacktron AI usou o Claude para acelerar uma pesquisa de segurança contra sistemas da OpenAI. O trabalho começou em 23 de julho e, em menos de 72 horas, conseguiu combinar vulnerabilidades para chegar a uma conta de funcionário e a ambientes ligados ao ChatGPT e ao Codex.
O acesso também alcançou o ambiente privado de desenvolvimento no GitHub. Para demonstrar o resultado sem causar dano, os pesquisadores fizeram apenas uma alteração inofensiva de código.
A cadeia de vulnerabilidades
O Claude ajudou em diferentes etapas da investigação, inclusive na construção de um exploit funcional para uma falha em uma biblioteca de processamento de imagens. Os pesquisadores combinaram essa e outras vulnerabilidades até demonstrar o nível de acesso possível.
O teste foi interrompido e comunicado à OpenAI. A empresa corrigiu as falhas e pagou uma recompensa de US$ 6.500 pelo programa de bug bounty.IA e o futuro da cibersegurança
O caso mostra os dois lados do avanço. A mesma capacidade que ajuda equipes defensivas a encontrar falhas também pode reduzir a dificuldade técnica de ataques reais. Por isso, testes com autorização, comunicação responsável e correção rápida continuam essenciais.
A divulgação pública ocorreu em 18 de setembro de 2026. A pesquisa ilustra uma mudança importante: ferramentas de IA já participam de tarefas que antes exigiam muito mais tempo e conhecimento especializado, mas isso não elimina a responsabilidade humana sobre cada decisão.
O que o caso realmente significa
A manchete pode parecer uma invasão criminosa, mas não foi isso que aconteceu. Tratava-se de uma pesquisa autorizada e responsável. Também não há indicação de roubo do código-fonte da OpenAI: o objetivo foi demonstrar o acesso e informar a empresa para que os problemas fossem corrigidos.
Claude não decidiu sozinho invadir a OpenAI. A IA foi uma ferramenta utilizada por pesquisadores humanos para acelerar testes defensivos.
Fonte: SecurityWeek, TechCrunch, The Guardian