Pesquisadores dizem ter hackeado o fórum de ajuda da OpenAI usando a IA Claude, da Anthropic
Pesquisadores de segurança da Hacktron afirmam ter assumido o controle do fórum público de ajuda da OpenAI ao explorar uma vulnerabilidade no Discourse, a plataforma que sustenta o site. A falha teria dado controle total da página às mãos dos atacantes, e a OpenAI confirmou a invasão, corrigindo o problema em cerca de 14 horas e pagando uma recompensa de 6.500 dólares pela descoberta.
O detalhe que agitou o mundo da segurança: a equipe teria usado o Claude, da Anthropic, para montar um ataque funcional, saindo de resultados inconsistentes em um modelo para um exploit completo em apenas três horas com o mais recente. É um alerta direto de que a IA está encurtando o tempo e o custo de ciberataques sofisticados que antes exigiam equipes especializadas e meses de trabalho.
A OpenAI classificou o caso como parte de um exercício coordenado com especialistas externos, e os pesquisadores dizem que seguem testando outras empresas. A lição é clara: conforme os agentes autônomos de IA ficam mais afiados, cada fórum, plugin e tela de login vira uma porta em potencial, e quem defende precisa correr na mesma velocidade.