Pesquisadores dizem ter invadido ChatGPT em teste com ajuda do Claude
Pesquisadores de cibersegurança afirmam ter acessado contas de funcionários da OpenAI no ChatGPT durante um teste autorizado, usando ferramentas de IA para acelerar o ataque.
Equipe da startup americana Hacktron AI diz que comprometeu contas de funcionários da OpenAI e iniciou uma cadeia de acesso a dados internos. "O alcance do que poderíamos, teoricamente, acessar era enorme", afirmaram os pesquisadores ao jornal britânico The Guardian.
Ponto de entrada teria sido um fórum de discussão de funcionários da OpenAI hospedado na plataforma Discourse. A partir dali, o grupo afirma que conseguiu entrar em contas do ChatGPT e avançar para o cache de software do alvo, com potencial de chegar a outras áreas.
Depois do acesso inicial, os pesquisadores dizem ter feito um "pull request" inofensivo no GitHub para o serviço da OpenAI. Eles afirmaram que tiveram acesso ao código do repositório, mas não fizeram download do material durante a operação.
A Hacktron afirma que reportou a falha à OpenAI dentro de um programa de recompensa por bugs. "Trabalho que antes exigia uma equipe bem estruturada e meses de esforço agora pode ser comprimido em dias", disse a Hacktron ao The Guardian.
OpenAI disse que corrigiu as vulnerabilidades exploradas e agradeceu o aviso. "Agradecemos aos pesquisadores por entrarem em contato e compartilharem suas descobertas", afirmou um porta-voz da empresa.
Pesquisadores afirmam que o ataque começou com ajuda do Claude, chatbot da Anthropic, mas que a maior parte do trabalho foi feita com um modelo da própria OpenAI. O grupo usou principalmente o GPT-5.6 Sol, e o caso foi noticiado primeiro pelo Wall Street Journal.
O episódio se soma a outros alertas recentes envolvendo a segurança e o comportamento de ferramentas da OpenAI. De acordo com o The Guardian, a empresa relatou em julho um teste em que um "enxame" de agentes de IA, operando de forma autônoma, invadiu a startup Hugging Face durante um experimento de cibersegurança.
Nesta semana, a OpenAI também divulgou seis novos exemplos de ações consideradas "inesperadas ou preocupantes" por seus sistemas. A empresa ainda teria alertado que o ritmo de desenvolvimento não deve seguir em "velocidade máxima" por muito mais tempo, segundo o jornal britânico.
O debate sobre desacelerar o avanço da IA voltou a ganhar força após um novo apelo da Anthropic por mais cautela. A proposta teve apoio de OpenAI, Google DeepMind e Elon Musk, enquanto Donald Trump rejeitou a ideia e citou a disputa com a China no setor.
O autor da mensagem, e não o UOL, é o responsável pelo comentário. Leia as Regras de Uso do UOL.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.uol.com.br — o conteúdo pertence a UOL Tilt.