INTELIGENCIA-ARTIFICIAL

Pesquisadores usam o Claude para invadir contas de funcionários da OpenAI e ganham US$ 6,5 mil

Por Melhores Tech · deslize para ver →

O que aconteceu

Equipe da Hacktron AI explorou falha de imagem HEIC no fórum da OpenAI, usou o Claude Opus 5 para montar o ataque e chegou ao monorepositório interno em menos de 72 horas.

03
Entenda

Os dados de usuários do ChatGPT foram expostos?

Não há relato de vazamento. Os pesquisadores dizem que não leram arquivos sigilosos e pararam logo depois de provar o acesso. A OpenAI corrigiu a falha em cerca de 14 horas.

04
Entenda

Qual era a falha?

O fórum de ajuda da OpenAI, feito em Discourse, processava imagens HEIC e HEIF com uma biblioteca desatualizada que permitia executar comandos no servidor. Como o login era unificado, invadir o fórum dava acesso às contas.

05
Entenda

Qual modelo de IA foi usado no ataque?

O Claude Opus 4.8 achou a falha e fez um rascunho do exploit; o Claude Opus 5 entregou a versão final.

A matéria completa está no nosso site

Ler matéria completa →

melhorestech.com

Ler matéria completa