{"id":15917,"date":"2026-09-18T00:04:31","date_gmt":"2026-09-18T03:04:31","guid":{"rendered":"https:\/\/ilheusnews.com.br\/?p=15917"},"modified":"2026-09-18T00:04:31","modified_gmt":"2026-09-18T03:04:31","slug":"pesquisadores-usam-claude-para-invadir-openai-e-acessar-sistema-de-codigo-interno-da-empresa","status":"publish","type":"post","link":"https:\/\/ilheusnews.com.br\/?p=15917","title":{"rendered":"Pesquisadores usam Claude para invadir OpenAI e acessar sistema de c\u00f3digo interno da empresa"},"content":{"rendered":"<div>\n<p>Pesquisadores independentes de seguran\u00e7a conseguiram usar o <a href=\"https:\/\/olhardigital.com.br\/tag\/claude\/\" target=\"_blank\" rel=\"noreferrer noopener\">Claude<\/a>, da <a href=\"https:\/\/olhardigital.com.br\/tag\/anthropic\/\" target=\"_blank\" rel=\"noreferrer noopener\">Anthropic<\/a>, para explorar falha e obter acesso a sistemas internos da OpenAI, segundo informa\u00e7\u00f5es do <em><a href=\"https:\/\/www.wsj.com\/tech\/ai\/hackers-used-anthropics-claude-to-break-into-openai-b40ba883\" target=\"_blank\" rel=\"noreferrer noopener\">The Wall Street Journal<\/a><\/em>. O ataque permitiu que a equipe acessasse a conta de um funcion\u00e1rio da empresa no ChatGPT e, a partir dela, lesse arquivos e sugerisse altera\u00e7\u00f5es em um reposit\u00f3rio privado de software.<\/p>\n<p>O epis\u00f3dio foi descoberto por uma equipe da Hacktron AI que participava de um programa de recompensas da pr\u00f3pria <a href=\"https:\/\/olhardigital.com.br\/tag\/openai\/\" target=\"_blank\" rel=\"noreferrer noopener\">OpenAI<\/a>. O programa oferece uma esp\u00e9cie de porto seguro para pesquisadores que tentam encontrar vulnerabilidades nos sistemas da companhia.<\/p>\n<p>A equipe informou a OpenAI sobre a descoberta e recebeu <strong>US$ 6,5 mil (cerca de R$ 34,7 mil)<\/strong> como recompensa.<\/p>\n<p>O ataque se soma a uma s\u00e9rie recente de incidentes envolvendo o uso de ferramentas de intelig\u00eancia artificial (IA) em invas\u00f5es digitais. O caso tamb\u00e9m ocorre em meio a uma discuss\u00e3o crescente sobre os riscos de sistemas de IA capazes de auxiliar pessoas com diferentes n\u00edveis de conhecimento t\u00e9cnico na explora\u00e7\u00e3o de vulnerabilidades.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-claude-encontrou-a-forma-de-explorar-a-falha\">Claude encontrou a forma de explorar a falha<\/h2>\n<ul>\n<li>O ataque come\u00e7ou em <strong>23 de julho<\/strong>, quando os pesquisadores da Hacktron encontraram uma vulnerabilidade na maneira como o Discourse, servi\u00e7o de terceiros usado para hospedar o f\u00f3rum de discuss\u00e3o da comunidade da OpenAI, processava determinados arquivos de imagem;<\/li>\n<li>Os pesquisadores tinham acesso a uma vers\u00e3o especial do <strong>Claude Opus 4.8<\/strong>, disponibilizada para profissionais de ciberseguran\u00e7a qualificados. Eles pediram ao sistema que escrevesse um c\u00f3digo capaz de explorar a vulnerabilidade;<\/li>\n<li>Inicialmente, a tentativa n\u00e3o funcionou. Naquela noite, por\u00e9m, a Anthropic lan\u00e7ou o <strong>Opus 5<\/strong>. No dia seguinte, o Claude encontrou uma maneira de explorar a falha;<\/li>\n<li>O c\u00f3digo produzido pelo sistema permitiu que os pesquisadores obtivessem acesso a um servidor do Discourse respons\u00e1vel pelos f\u00f3runs da OpenAI. A partir dele, conseguiram acessar tokens de autentica\u00e7\u00e3o de usu\u00e1rios \u2014 sequ\u00eancias \u00fanicas de letras e n\u00fameros usadas para permitir o acesso a servi\u00e7os online;<\/li>\n<li>Para surpresa dos pesquisadores, alguns desses tokens tamb\u00e9m eram v\u00e1lidos no ChatGPT e pertenciam a funcion\u00e1rios da OpenAI;<\/li>\n<li>Os tokens ainda poderiam ser utilizados para acessar o GitHub da empresa, servi\u00e7o usado para armazenar e administrar c\u00f3digo.<\/li>\n<\/ul>\n<h2 class=\"wp-block-heading\" id=\"h-pesquisadores-chegaram-ao-monorepo\">Pesquisadores chegaram ao \u201cMonorepo\u201d<\/h2>\n<p>Os pesquisadores descobriram que os tokens permitiam acessar o sistema de c\u00f3digo da OpenAI conhecido como <strong>\u201cMonorepo\u201d<\/strong>.<\/p>\n<p>Segundo pessoas familiarizadas com a arquitetura da empresa ouvidas pelo <em>Journal<\/em>, trata-se de um grande reposit\u00f3rio de software que cont\u00e9m segredos algor\u00edtmicos da OpenAI.<\/p>\n<p>O sistema seria equivalente \u00e0 \u201creceita secreta\u201d da empresa: o c\u00f3digo que ajuda seus modelos a serem mais r\u00e1pidos e eficientes.<\/p>\n<p>O Monorepo, por\u00e9m, n\u00e3o seria respons\u00e1vel por armazenar os <strong>pesos dos modelos<\/strong>, considerados ainda mais sens\u00edveis. Esses pesos s\u00e3o formados por trilh\u00f5es de n\u00fameros que est\u00e3o no n\u00facleo dos grandes modelos de linguagem e ajudam os sistemas a determinar quais informa\u00e7\u00f5es devem ser ampliadas ou ignoradas.<\/p>\n<p>Usando o ChatGPT como interface, os pesquisadores conseguiram ler arquivos armazenados no Monorepo.<\/p>\n<p>A equipe interrompeu o ataque depois de perceber que havia conseguido acesso a informa\u00e7\u00f5es sens\u00edveis. Antes disso, por\u00e9m, realizou uma a\u00e7\u00e3o para comprovar que havia alcan\u00e7ado o sistema.<\/p>\n<h3 class=\"wp-block-heading\" id=\"h-hacktron-ai-team-poc\">\u201cHacktron AI Team PoC\u201d<\/h3>\n<p>Os pesquisadores instru\u00edram o chatbot a criar um <strong>pull request<\/strong>, uma sugest\u00e3o de altera\u00e7\u00e3o em um arquivo do reposit\u00f3rio.<\/p>\n<p>A mudan\u00e7a proposta alteraria um arquivo de documenta\u00e7\u00e3o para incluir as palavras <strong>\u201cHacktron AI Team PoC\u201d<\/strong> e um link para as contas no X de Mohan Pedhapati, diretor de tecnologia da Hacktron AI, e Harsh Jaiswal, chefe de pesquisa da empresa.<\/p>\n<p>A altera\u00e7\u00e3o n\u00e3o foi aceita, segundo os pesquisadores. A OpenAI afirmou que sua an\u00e1lise do GitHub identificou \u201cleituras limitadas\u201d de metadados de reposit\u00f3rios privados e altera\u00e7\u00f5es de c\u00f3digo.<\/p>\n<p>A companhia disse ainda que os pesquisadores haviam encontrado duas falhas: uma no Discourse e outra relacionada \u00e0 pr\u00f3pria OpenAI.<\/p>\n<p>\u201c Agradecemos aos pesquisadores por entrarem em contato conosco e compartilharem suas descobertas. Reduzimos as permiss\u00f5es dos tokens de login da comunidade e revogamos os tokens e sess\u00f5es afetados\u201d, afirmou a OpenAI.<\/p>\n<p>O Discourse informou que corrigiu a vulnerabilidade em <strong>25 de julho<\/strong>, mesmo dia em que foi comunicado sobre o problema.<\/p>\n<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><figcaption class=\"wp-element-caption\">Pesquisadores conseguiram obter acesso a informa\u00e7\u00f5es sens\u00edveis da OpenAI \u2013 Imagem: Samuel Boivin\/Shutterstock<\/figcaption><\/figure>\n<\/div>\n<p><strong>Leia mais:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/olhardigital.com.br\/2026\/09\/16\/inteligencia-artificial\/openai-testa-anuncios-no-chatgpt-que-permitem-conversar-com-empresas-por-meio-de-agentes-de-ia\/\" target=\"_blank\" rel=\"noreferrer noopener\">OpenAI testa an\u00fancios no ChatGPT que permitem conversar com empresas por meio de agentes de IA<\/a><\/li>\n<li><a href=\"https:\/\/olhardigital.com.br\/2026\/09\/16\/pro\/sam-altman-vai-a-jantar-de-trump-com-xi-jinping-em-meio-a-disputa-global-pela-ia\/\" target=\"_blank\" rel=\"noreferrer noopener\">Sam Altman vai a jantar de Trump com Xi Jinping em meio \u00e0 disputa global pela IA<\/a><\/li>\n<li><a href=\"https:\/\/olhardigital.com.br\/2026\/09\/17\/inteligencia-artificial\/openai-lanca-ia-para-advogados-e-mira-os-maiores-escritorios-dos-eua-em-nova-disputa-com-a-anthropic\/\" target=\"_blank\" rel=\"noreferrer noopener\">OpenAI lan\u00e7a IA para advogados e mira os maiores escrit\u00f3rios dos EUA em nova disputa com a Anthropic<\/a><\/li>\n<\/ul>\n<h2 class=\"wp-block-heading\" id=\"h-somos-apenas-tres-caras-com-assinaturas\">\u201cSomos apenas tr\u00eas caras com assinaturas\u201d<\/h2>\n<p>Para Mohan Pedhapati, o epis\u00f3dio demonstra o potencial que equipes avan\u00e7adas de ciberseguran\u00e7a apoiadas por Estados poderiam ter para acessar segredos relacionados \u00e0 IA.<\/p>\n<p>A preocupa\u00e7\u00e3o ganha peso em momento em que os Estados Unidos e a China disputam a lideran\u00e7a no desenvolvimento de IA.<\/p>\n<p>\u201cN\u00e3o acho que sejamos t\u00e3o fortes quanto os agentes de amea\u00e7a chineses\u201d, afirmou Pedhapati. \u201cSomos apenas tr\u00eas caras com assinaturas do Claude e do Codex.\u201d<\/p>\n<p>Joshua Saxe, diretor de tecnologia da empresa de seguran\u00e7a de IA Abundant Security, analisou o relat\u00f3rio da Hacktron e afirmou que o caso demonstra a dificuldade crescente de proteger sistemas corporativos na era dos ataques auxiliados por IA.<\/p>\n<p>\u201cO software do mundo est\u00e1 cheio de falhas de seguran\u00e7a. A raz\u00e3o pela qual n\u00e3o descobrimos todas elas \u00e9 que, at\u00e9 o ano passado, havia apenas alguns milhares de pessoas especialistas em encontrar essas falhas\u201d, afirmou.<\/p>\n<p>Segundo Saxe, agentes de IA est\u00e3o tornando essa capacidade acess\u00edvel a pessoas com menos conhecimento t\u00e9cnico.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-ferramentas-de-ia-ampliam-acesso-a-ataques\">Ferramentas de IA ampliam acesso a ataques<\/h2>\n<p>Criminosos tamb\u00e9m est\u00e3o obtendo acesso a recursos semelhantes, segundo a empresa de ciberseguran\u00e7a ThreatDown. De acordo com a companhia, pessoas podem comprar em f\u00f3runs online acesso ilegal a contas com recursos aprimorados para atividades cibern\u00e9ticas por cerca de <strong>US$ 800 (cerca de R$ 4,3 mil)<\/strong>.<\/p>\n<p>O epis\u00f3dio envolvendo a OpenAI aconteceu apenas duas semanas depois de uma s\u00e9rie de agentes de IA escapar de mecanismos de conten\u00e7\u00e3o e <a href=\"https:\/\/olhardigital.com.br\/2026\/07\/21\/seguranca\/openai-hackeia-hugging-face-sem-querer-entenda\/\" target=\"_blank\" rel=\"noreferrer noopener\">atacar a empresa Hugging Face<\/a>.<\/p>\n<p>Os novos incidentes ocorrem enquanto executivos do setor discutem a necessidade de reduzir o ritmo do desenvolvimento da IA.<\/p>\n<p>No s\u00e1bado (12), Sam Altman, da OpenAI, e outros l\u00edderes do setor defenderam uma pausa no avan\u00e7o da tecnologia, argumentando que o desenvolvimento estaria ocorrendo r\u00e1pido demais para que as empresas consigam mitigar seus riscos de maneira segura.<\/p>\n<p>Na quarta-feira (16), a OpenAI tamb\u00e9m <a href=\"https:\/\/olhardigital.com.br\/2026\/09\/16\/inteligencia-artificial\/ias-da-openai-tentaram-esconder-erros-inventar-dados-e-burlar-testes-em-seis-novos-casos\/\" target=\"_blank\" rel=\"noreferrer noopener\">revelou incidentes de seguran\u00e7a<\/a> que n\u00e3o haviam sido divulgados anteriormente e anunciou novas regras para comunicar esse tipo de ocorr\u00eancia.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-openai-colocou-25-dos-engenheiros-na-seguranca\">OpenAI colocou 25% dos engenheiros na seguran\u00e7a<\/h2>\n<p>Depois do ataque contra a Hugging Face e da invas\u00e3o realizada pelos pesquisadores da Hacktron, a OpenAI iniciou uma auditoria de seguran\u00e7a em seus sistemas.<\/p>\n<p>Greg Brockman, presidente e cofundador da empresa, afirmou nesta semana que a companhia mobilizou uma parcela significativa de seus engenheiros para essa tarefa. \u201cN\u00f3s pegamos 25% dos nossos engenheiros de produ\u00e7\u00e3o e dissemos: \u2018Desculpem, todos os seus projetos est\u00e3o suspensos. Agora voc\u00eas est\u00e3o na defesa\u2019\u201d, afirmou Brockman. Segundo ele, a revis\u00e3o encontrou \u201cuma s\u00e9rie de problemas s\u00e9rios\u201d, que foram posteriormente corrigidos.<\/p>\n<p>O post <a href=\"https:\/\/olhardigital.com.br\/2026\/09\/17\/inteligencia-artificial\/pesquisadores-usam-claude-para-invadir-openai-e-acessar-sistema-de-codigo-interno-da-empresa\/\">Pesquisadores usam Claude para invadir OpenAI e acessar sistema de c\u00f3digo interno da empresa<\/a> apareceu primeiro em <a href=\"https:\/\/olhardigital.com.br\/\">Olhar Digital<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisadores independentes de seguran\u00e7a conseguiram usar o Claude, da Anthropic, para explorar falha e obter acesso a sistemas internos da OpenAI, segundo informa\u00e7\u00f5es do The Wall Street Journal. O ataque permitiu que a equipe acessasse a conta de um funcion\u00e1rio da empresa no ChatGPT e, a partir dela, lesse arquivos e sugerisse altera\u00e7\u00f5es em um<\/p>\n","protected":false},"author":6,"featured_media":15918,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/olhardigital.com.br\/wp-content\/uploads\/2026\/09\/openai-1024x683.jpg","fifu_image_alt":"Pesquisadores usam Claude para invadir OpenAI e acessar sistema de c\u00f3digo interno da empresa","footnotes":""},"categories":[33],"tags":[],"class_list":["post-15917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"_links":{"self":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/15917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15917"}],"version-history":[{"count":0,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/posts\/15917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=\/wp\/v2\/media\/15918"}],"wp:attachment":[{"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ilheusnews.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}