A Hacktron AI recebeu 6.500 dólares (aproximadamente 34.000 reais) da OpenAI após identificar uma falha que permitiu acessar contas do ChatGPT de funcionários da empresa. O problema foi corrigido em cerca de 14 horas depois do aviso aos responsáveis.
A descoberta aconteceu durante um exercício organizado pela própria OpenAI para encontrar vulnerabilidades em seus sistemas com apoio de especialistas externos. Os pesquisadores usaram modelos da Anthropic para investigar o caso.
Brecha começou em fórum de ajuda
A vulnerabilidade estava no fórum público de suporte da OpenAI, administrado pela plataforma Discourse. De acordo com a Hacktron, a falha permitiu assumir o controle do site e, a partir daí, alcançar as contas de funcionários da OpenAI.
Na primeira etapa, os pesquisadores utilizaram o Claude Opus 4.8 para localizar e explorar o problema, mas relataram dificuldades para repetir o funcionamento do ataque. Depois, recorreram ao Claude Opus 5, que, segundo a equipe, gerou uma forma funcional de exploração em três horas.
O Claude Mythos, modelo mais avançado da Anthropic, não foi usado. A ferramenta é limitada a um pequeno grupo de organizações de ciberdefesa avaliadas. A Anthropic descreveu o Mythos como seu modelo com as capacidades de segurança digital mais fortes.
A Hacktron disse que comunicou a falha à OpenAI e à Discourse e colaborou na correção. “Informamos de imediato a vulnerabilidade inicial à OpenAI e à Discourse e trabalhamos com eles”, afirmou a startup.
Drew Pusateri, porta-voz da OpenAI, agradeceu aos pesquisadores pelo contato e pelo compartilhamento das descobertas. A Hacktron informou que continua fazendo testes semelhantes em outras empresas.
O episódio ocorre em meio à preocupação de especialistas em segurança de que ferramentas de inteligência artificial possam acelerar e baratear ataques digitais sofisticados, antes dependentes de equipes especializadas e meses de trabalho.








