Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Três pesquisadores indianos usaram Claude para invadir ChatGPT e receberam US$ 6.500

Três pesquisadores indianos usaram Claude para invadir ChatGPT e receberam US$ 6.500

Uma equipe de três pesquisadores de segurança de origem indiana conseguiu explorar vulnerabilidades nos sistemas da OpenAI usando o Claude, modelo de inteligência artificial desenvolvido pela Anthropic. O grupo chegou a acessar contas de funcionários da OpenAI e demonstrou que era possível alcançar um repositório privado de código da empresa.

O caso chama atenção não apenas pelo alvo, mas principalmente pela participação da inteligência artificial no desenvolvimento do exploit. Os pesquisadores utilizaram o Claude Opus para auxiliar na construção da exploração de uma vulnerabilidade relacionada ao processamento de imagens.

A pesquisa foi conduzida pela Hacktron AI, empresa especializada em segurança cibernética, e os pesquisadores responsáveis foram Harsh Jaiswal, Mohan Pedhapati e Rahul Maini. Segundo os relatos publicados sobre o caso, o trabalho levou menos de 72 horas entre a descoberta inicial e a demonstração de acesso à infraestrutura interna da OpenAI.

O detalhe mais curioso é que a OpenAI posteriormente pagou US$ 6.500 em recompensa pela descoberta relacionada à sua própria infraestrutura.

Quem são os três pesquisadores que encontraram a falha?

Os pesquisadores fazem parte da Hacktron AI e possuem experiência em pesquisa de vulnerabilidades, testes de segurança e programas de bug bounty.

A equipe é formada por:

  • Harsh Jaiswal, pesquisador responsável pela liderança do trabalho;
  • Mohan Pedhapati, cofundador e CTO da Hacktron AI;
  • Rahul Maini, pesquisador de segurança que participou da investigação.

O objetivo não era realizar um ataque criminoso contra a OpenAI. O trabalho estava relacionado à pesquisa de vulnerabilidades e à divulgação responsável de problemas de segurança. A equipe identificou uma cadeia de falhas que poderia ser utilizada para sair de um ambiente público e chegar a recursos internos da empresa.

Isso é importante porque a expressão “hackear a OpenAI” pode dar a impressão de que os pesquisadores invadiram a empresa com intenção maliciosa. Na realidade, o caso foi tratado como uma pesquisa de segurança e terminou com a comunicação das vulnerabilidades à OpenAI e a correção dos problemas.

Leia também no Tech Dicas

Cursos de Redes do NIC.br: capacitações gratuitas
Aprenda Claude de Graça: Curso de IA Oficial Anthropic
IBM Oferece Cursos Gratuitos com Certificado

A porta de entrada estava no fórum da OpenAI

A investigação começou no fórum público de suporte da OpenAI, baseado na plataforma Discourse.

O problema estava relacionado ao processamento de imagens nos formatos HEIC e HEIF, utilizados principalmente por dispositivos da Apple. Em determinadas condições, o processamento dessas imagens acabava chegando à biblioteca de código aberto libheif.

Os pesquisadores identificaram uma vulnerabilidade de corrupção de memória do tipo heap buffer overflow na biblioteca. A falha poderia permitir a execução de código no servidor responsável pelo processamento da imagem.

A vulnerabilidade foi posteriormente associada ao identificador CVE-2026-32882 e também recebeu um aviso de segurança do Discourse.

Em termos simples, o problema permitia que uma imagem especialmente preparada explorasse uma falha no componente utilizado para interpretá-la.

Esse tipo de vulnerabilidade é particularmente relevante porque o processamento de arquivos enviados por usuários costuma ser uma superfície de ataque importante em aplicações web.

Onde o Claude entrou nessa história?

É aqui que o caso fica especialmente interessante para quem acompanha a evolução da inteligência artificial aplicada à cibersegurança.

Os pesquisadores utilizaram o Claude Opus para ajudar no desenvolvimento do exploit.

Inicialmente, eles utilizaram uma versão anterior do modelo, que não conseguiu produzir uma exploração funcional nas condições necessárias. Depois, com o lançamento do Claude Opus 5, a equipe conseguiu avançar na criação do código necessário para explorar a vulnerabilidade.

Segundo os pesquisadores, o novo modelo conseguiu ajudar a superar dificuldades relacionadas à proteção ASLR (Address Space Layout Randomization), uma técnica utilizada pelos sistemas operacionais para dificultar a exploração de vulnerabilidades de memória.

O resultado demonstra uma mudança importante na utilização de modelos de IA em segurança ofensiva.

Em vez de simplesmente pedir para uma IA “hackear um sistema”, pesquisadores podem utilizá-la como uma ferramenta para analisar código, desenvolver scripts, testar hipóteses e automatizar partes de uma investigação.

Isso não significa que a IA tenha realizado todo o trabalho sozinha. A pesquisa envolveu decisões humanas, análise do ambiente, identificação da cadeia de vulnerabilidades e controle sobre o que seria testado.

Da vulnerabilidade no fórum às contas de funcionários

A exploração da vulnerabilidade no processamento de imagens foi apenas o primeiro passo.

Depois de obter acesso ao ambiente do fórum, os pesquisadores identificaram uma segunda questão relacionada ao sistema de autenticação da OpenAI.

O problema estava relacionado ao compartilhamento de mecanismos de autenticação entre diferentes serviços.

Com a combinação das vulnerabilidades, os pesquisadores conseguiram chegar a contas de funcionários que possuíam acesso ao ChatGPT e ao Codex.

A partir de uma dessas contas, o ambiente do Codex estava conectado à organização da OpenAI no GitHub.

Isso criou uma cadeia de acesso que começou em um fórum público e terminou com a possibilidade de interagir com um repositório privado da empresa.

É justamente essa cadeia que torna o caso relevante para profissionais de segurança.

Uma vulnerabilidade isolada pode parecer limitada. Entretanto, quando diferentes sistemas compartilham autenticação, permissões ou tokens, uma falha inicial pode se transformar em um problema muito maior.

Pesquisadores chegaram ao código interno da OpenAI?

Sim, eles conseguiram alcançar o repositório privado de código da OpenAI.

Mas existe uma diferença importante entre ter acesso e copiar ou roubar os dados disponíveis naquele ambiente.

Segundo os pesquisadores, eles não passaram a vasculhar ou baixar o código-fonte proprietário. Para comprovar que o acesso realmente funcionava, utilizaram a conta comprometida para solicitar ao Codex a criação de um pull request dentro do repositório interno da OpenAI.

O pull request serviu como uma espécie de prova de conceito.

Depois de demonstrar que a cadeia de acesso funcionava, os pesquisadores interromperam os testes.

A demonstração é relevante porque elimina a necessidade de acessar ou copiar grandes quantidades de informações sensíveis para provar o impacto de uma vulnerabilidade.

Em segurança da informação, esse tipo de abordagem é importante justamente para reduzir o risco de causar danos durante um teste autorizado ou uma investigação de vulnerabilidade.

A OpenAI corrigiu a falha rapidamente

Depois que a equipe informou a OpenAI sobre o problema, a empresa trabalhou na correção.

Segundo os relatos divulgados sobre o caso, a OpenAI confirmou a correção de sua parte da vulnerabilidade aproximadamente 14 horas depois do envio do relatório. O Discourse também trabalhou na correção relacionada ao processamento de imagens e publicou posteriormente um aviso de segurança.

A rapidez da resposta é um dos pontos importantes do episódio.

Uma vulnerabilidade desse tipo poderia ter consequências muito maiores caso fosse descoberta e explorada por um atacante malicioso antes que a empresa tivesse conhecimento do problema.

E por que a OpenAI pagou US$ 6.500?

Após a investigação, a OpenAI pagou US$ 6.500 à equipe da Hacktron AI.

O valor é equivalente a aproximadamente R$ 33 mil, dependendo da cotação utilizada.

Porém, existe uma ressalva importante sobre o pagamento.

A OpenAI esclareceu que o teste diretamente contra o fórum hospedado pelo Discourse estava fora do escopo de seu programa de bug bounty. De acordo com a empresa, a recompensa de US$ 6.500 reconheceu especificamente a descoberta relacionada à infraestrutura da própria OpenAI, e não as ações realizadas contra o ambiente do Discourse.

Ou seja, não é correto interpretar o pagamento como uma recompensa simplesmente por “invadir a OpenAI”.

A recompensa foi concedida pela identificação e demonstração de uma vulnerabilidade relevante na infraestrutura da empresa, dentro do processo de divulgação de segurança.

A OpenAI mantém programas públicos para pesquisadores reportarem vulnerabilidades e problemas relacionados à segurança. A empresa afirma que esses programas têm como objetivo incentivar pesquisadores a encontrar falhas antes que elas possam ser utilizadas para causar danos.

Quanto custou a operação?

Outro número chama atenção.

De acordo com os relatos sobre a pesquisa, os pesquisadores gastaram menos de US$ 3 mil em tokens de inteligência artificial durante o trabalho.

Isso significa que, pelo valor divulgado, o custo computacional da pesquisa foi inferior ao valor posteriormente recebido como recompensa.

Mais importante do que comparar os dois valores, entretanto, é observar como a IA pode alterar o tempo necessário para determinadas atividades de segurança.

A equipe relatou que o trabalho que tradicionalmente poderia exigir uma equipe especializada durante semanas ou meses conseguiu ser comprimido para poucos dias, com o agente de IA realizando parte significativa das tarefas técnicas enquanto os pesquisadores humanos orientavam e supervisionavam o processo.

O que esse caso mostra sobre IA e cibersegurança?

O episódio envolvendo Hacktron, Claude e OpenAI representa uma tendência que deve ganhar ainda mais importância nos próximos anos: a utilização de inteligência artificial tanto para atacar quanto para defender sistemas.

Modelos de IA podem auxiliar pesquisadores em atividades como análise de código, identificação de padrões, geração de scripts, investigação de vulnerabilidades e automação de tarefas repetitivas.

Ao mesmo tempo, as mesmas capacidades podem reduzir a barreira técnica para determinados tipos de ataques.

Isso cria um cenário em que empresas precisam considerar não apenas os ataques tradicionais, mas também ataques desenvolvidos ou acelerados por agentes de inteligência artificial.

A própria OpenAI vem ampliando seus programas de pesquisa e segurança. Em março de 2026, a empresa anunciou seu Safety Bug Bounty, programa voltado especificamente à identificação de problemas relacionados ao abuso e à segurança de seus sistemas de IA.

O problema não foi exatamente “o Claude hackeou a OpenAI”

Apesar do título chamativo que circulou em diferentes veículos, existe uma distinção técnica importante.

Não foi simplesmente o Claude que decidiu atacar a OpenAI.

Os pesquisadores encontraram uma vulnerabilidade, definiram o objetivo da investigação e utilizaram o modelo de IA como ferramenta para desenvolver e testar partes da exploração.

Além disso, a cadeia envolveu uma combinação de problemas: uma vulnerabilidade no processamento de imagens e uma questão relacionada ao sistema de autenticação da OpenAI.

Portanto, o caso é melhor compreendido como uma demonstração de pesquisa de segurança assistida por inteligência artificial.

O Claude acelerou uma parte importante do processo, mas os pesquisadores continuaram responsáveis pela estratégia, pelos testes e pela decisão de interromper a exploração.

Uma nova realidade para profissionais de segurança

Talvez a principal conclusão do caso não seja que uma IA conseguiu invadir uma das maiores empresas de tecnologia do mundo.

O ponto mais relevante é a velocidade.

A combinação entre pesquisadores humanos e modelos avançados de IA pode diminuir significativamente o tempo necessário para transformar uma vulnerabilidade teórica em uma exploração funcional.

Para empresas, isso significa que o intervalo entre uma vulnerabilidade ser descoberta e ser explorada pode ficar cada vez menor.

Para profissionais de segurança, por outro lado, ferramentas de IA também podem ser utilizadas para acelerar a identificação de falhas, análise de logs, revisão de código, threat hunting e desenvolvimento de mecanismos de defesa.

A disputa, portanto, não é simplesmente entre hackers e empresas de tecnologia. É também uma corrida para descobrir quem consegue utilizar melhor a inteligência artificial para encontrar e corrigir problemas antes que eles sejam explorados de maneira maliciosa.

No caso da Hacktron AI, a história terminou com uma vulnerabilidade reportada, sistemas corrigidos e uma recompensa de US$ 6.500.

Mas o episódio deixa uma questão importante para o setor de tecnologia: se três pesquisadores conseguiram encadear vulnerabilidades tão rapidamente com ajuda de IA, quanto tempo será necessário para que atacantes maliciosos façam algo semelhante?

Essa é uma das perguntas que empresas de tecnologia e profissionais de cibersegurança terão de responder à medida que modelos de IA cada vez mais capazes passam a fazer parte das ferramentas utilizadas no desenvolvimento e na segurança de sistemas.

 

Cadastre-se na nossa newsletter

Compartilhe:

Facebook
Twitter
LinkedIn
WhatsApp
Telegram
X
Email
Rolar para cima