Por Melhores Tech · deslize para ver →
Equipe da Hacktron AI explorou falha de imagem HEIC no fórum da OpenAI, usou o Claude Opus 5 para montar o ataque e chegou ao monorepositório interno em menos de 72 horas.
Não há relato de vazamento. Os pesquisadores dizem que não leram arquivos sigilosos e pararam logo depois de provar o acesso. A OpenAI corrigiu a falha em cerca de 14 horas.
O fórum de ajuda da OpenAI, feito em Discourse, processava imagens HEIC e HEIF com uma biblioteca desatualizada que permitia executar comandos no servidor. Como o login era unificado, invadir o fórum dava acesso às contas.
O Claude Opus 4.8 achou a falha e fez um rascunho do exploit; o Claude Opus 5 entregou a versão final.
melhorestech.com