Tecnologia

Pesquisadores usam Claude para encontrar falhas na OpenAI em apenas 72 horas

Pesquisa autorizada de segurança mostrou como a IA pode acelerar a descoberta de vulnerabilidades.

Pablo Mickey Pablo Mickey |
Pesquisadores usam Claude para encontrar falhas na OpenAI em apenas 72 horas

Como o Claude entrou na investigação

Uma equipe de três pesquisadores da Hacktron AI usou o Claude para acelerar uma pesquisa de segurança contra sistemas da OpenAI. O trabalho começou em 23 de julho e, em menos de 72 horas, conseguiu combinar vulnerabilidades para chegar a uma conta de funcionário e a ambientes ligados ao ChatGPT e ao Codex.

O acesso também alcançou o ambiente privado de desenvolvimento no GitHub. Para demonstrar o resultado sem causar dano, os pesquisadores fizeram apenas uma alteração inofensiva de código.

A cadeia de vulnerabilidades

O Claude ajudou em diferentes etapas da investigação, inclusive na construção de um exploit funcional para uma falha em uma biblioteca de processamento de imagens. Os pesquisadores combinaram essa e outras vulnerabilidades até demonstrar o nível de acesso possível.

O teste foi interrompido e comunicado à OpenAI. A empresa corrigiu as falhas e pagou uma recompensa de US$ 6.500 pelo programa de bug bounty.IA e o futuro da cibersegurança

O caso mostra os dois lados do avanço. A mesma capacidade que ajuda equipes defensivas a encontrar falhas também pode reduzir a dificuldade técnica de ataques reais. Por isso, testes com autorização, comunicação responsável e correção rápida continuam essenciais.

A divulgação pública ocorreu em 18 de setembro de 2026. A pesquisa ilustra uma mudança importante: ferramentas de IA já participam de tarefas que antes exigiam muito mais tempo e conhecimento especializado, mas isso não elimina a responsabilidade humana sobre cada decisão.

O que o caso realmente significa

A manchete pode parecer uma invasão criminosa, mas não foi isso que aconteceu. Tratava-se de uma pesquisa autorizada e responsável. Também não há indicação de roubo do código-fonte da OpenAI: o objetivo foi demonstrar o acesso e informar a empresa para que os problemas fossem corrigidos.

Claude não decidiu sozinho invadir a OpenAI. A IA foi uma ferramenta utilizada por pesquisadores humanos para acelerar testes defensivos.

Fonte: SecurityWeek, TechCrunch, The Guardian

Compartilhar

Notícias Relacionadas