Gamepad
Pesquisadores de segurança da Hacktron afirmam ter assumido o controle do fórum público de ajuda da OpenAI ao explorar uma vulnerabilidade no Discourse, a plataforma que sustenta o site. A falha teria dado controle total da página às mãos dos atacantes, e a OpenAI confirmou a invasão, corrigindo o problema em cerca de 14 horas e pagando uma recompensa de 6.500 dólares pela descoberta.

O detalhe que agitou o mundo da segurança: a equipe teria usado o Claude, da Anthropic, para montar um ataque funcional, saindo de resultados inconsistentes em um modelo para um exploit completo em apenas três horas com o mais recente. É um alerta direto de que a IA está encurtando o tempo e o custo de ciberataques sofisticados que antes exigiam equipes especializadas e meses de trabalho.

A OpenAI classificou o caso como parte de um exercício coordenado com especialistas externos, e os pesquisadores dizem que seguem testando outras empresas. A lição é clara: conforme os agentes autônomos de IA ficam mais afiados, cada fórum, plugin e tela de login vira uma porta em potencial, e quem defende precisa correr na mesma velocidade.

Pesquisadores dizem ter hackeado o fórum de ajuda da OpenAI usando a IA Claude, da Anthropic

Pesquisadores de segurança da Hacktron afirmam ter assumido o controle do fórum público de ajuda da OpenAI ao explorar uma vulnerabilidade no Discourse, a plataforma que sustenta o site. A falha teria dado controle total da página às mãos dos atacantes, e a OpenAI confirmou a invasão, corrigindo o problema em cerca de 14 horas e pagando uma recompensa de 6.500 dólares pela descoberta.

O detalhe que agitou o mundo da segurança: a equipe teria usado o Claude, da Anthropic, para montar um ataque funcional, saindo de resultados inconsistentes em um modelo para um exploit completo em apenas três horas com o mais recente. É um alerta direto de que a IA está encurtando o tempo e o custo de ciberataques sofisticados que antes exigiam equipes especializadas e meses de trabalho.

A OpenAI classificou o caso como parte de um exercício coordenado com especialistas externos, e os pesquisadores dizem que seguem testando outras empresas. A lição é clara: conforme os agentes autônomos de IA ficam mais afiados, cada fórum, plugin e tela de login vira uma porta em potencial, e quem defende precisa correr na mesma velocidade.

Autor: Ivan Carlos

Publicado: 2026-09-19 14:10

Atualizado: 2026-09-19 14:10