segunda-feira, 21 de setembro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
BTG/NEXUS: Lula e Flávio Bolsonaro mantêm empate técnico nos dois turnos Partido governista vence eleições legislativas na Rússia Esquerda obtém vitória histórica nas eleições em Berlim Resistência a Lula tem mais relação com imagem pessoal do que com economia, diz analista Partido de Putin detém maioria em eleições legislativas, indica boca de urna Movimentos reconhecem avanços, mas pedem novos compromissos sociais de Lula ‘Liberdades estão sendo restringidas de várias maneiras nos EUA’, denuncia filha de Muhammad Ali Após novo avanço da AfD, Merz descarta renúncia e promete reformas na Alemanha O petrodólar em crise: como os Houthis estão pondo Trump em xeque Incêndio que ameaça joia turística da Colômbia está parcialmente sob controle BTG/NEXUS: Lula e Flávio Bolsonaro mantêm empate técnico nos dois turnos Partido governista vence eleições legislativas na Rússia Esquerda obtém vitória histórica nas eleições em Berlim Resistência a Lula tem mais relação com imagem pessoal do que com economia, diz analista Partido de Putin detém maioria em eleições legislativas, indica boca de urna Movimentos reconhecem avanços, mas pedem novos compromissos sociais de Lula ‘Liberdades estão sendo restringidas de várias maneiras nos EUA’, denuncia filha de Muhammad Ali Após novo avanço da AfD, Merz descarta renúncia e promete reformas na Alemanha O petrodólar em crise: como os Houthis estão pondo Trump em xeque Incêndio que ameaça joia turística da Colômbia está parcialmente sob controle
Tecnologia

Pesquisadores usam IA da Anthropic para invadir contas da OpenAI

UOL Tilt ·
Pesquisadores usam IA da Anthropic para invadir contas da OpenAI

Pesquisadores dizem ter usado o Claude Opus 5 para explorar falhas encadeadas, acessar contas de funcionários da OpenAI e chegar a um repositório interno de código da empresa.

Três pesquisadores da empresa de segurança Hacktron assumiram o controle de contas de ChatGPT e Codex ligadas a funcionários da OpenAI durante uma pesquisa de segurança. O grupo relatou as falhas à empresa, comprovou o acesso com uma solicitação de alteração inofensiva no repositório e interrompeu a ação.

A cadeia de falhas começou no fórum público de ajuda da OpenAI e avançou até o sistema de login compartilhado da companhia. Ao controlar o servidor do fórum, os pesquisadores conseguiram usar o acesso único para entrar em contas de funcionários sem que as vítimas precisassem fazer qualquer ação.

A OpenAI corrigiu a falha cerca de 14 horas após receber o relatório e pagou uma recompensa de US$ 6.500 ao grupo em 1º de setembro de 2026. A empresa afirmou que o pagamento "reconhece a descoberta relacionada à OpenAI, não as ações contra o Discourse", software de código aberto usado no fórum.

O acesso ao servidor do fórum ocorreu por uma vulnerabilidade no processamento de imagens HEIC e HEIF pela biblioteca libheif. A falha, identificada como CVE-2026-32882, permitia corromper a memória do servidor por meio de uma imagem preparada para o ataque.

Os pesquisadores dizem que combinaram falhas de memória com ajuda do Claude para executar código no servidor do fórum. A versão 1.22.0 da libheif corrigiu o problema em maio de 2026, mas o servidor ainda usava a versão 1.19.7 quando a equipe iniciou os testes em julho.

A Hacktron afirma que o Claude Opus 5 criou uma exploração de vulnerabilidade funcional em poucas horas após tentativas sem sucesso com o Claude Opus 4.8. O grupo diz que apresentou ao modelo um servidor próprio, tratado como desafio de segurança, e manteve supervisão humana durante o trabalho.

O autor da mensagem, e não o UOL, é o responsável pelo comentário. Leia as Regras de Uso do UOL.

Ler a notícia completa no UOL Tilt ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.uol.com.br — o conteúdo pertence a UOL Tilt.

Este assunto em outros veículos

Mais de UOL Tilt

Ver tudo ›

Mais em Tecnologia

Ver tudo ›