Pesquisadores identificam vulnerabilidade em sistemas da OpenAI durante exercício de segurança
Hacktron AI descobriu falha no fórum de ajuda que permitia acesso a contas de ChatGPT de funcionários
Pesquisadores da startup Hacktron AI identificaram uma vulnerabilidade nos sistemas da OpenAI durante um exercício de segurança organizado pela própria empresa para detectar possíveis falhas com apoio de especialistas informáticos externos. O achado foi confirmado pela OpenAI.
Natureza do achado
Os pesquisadores da Hacktron localizaram uma vulnerabilidade no fórum público de ajuda da OpenAI, gerenciado pela plataforma Discourse, que lhes permitiu acessar as contas de ChatGPT de funcionários. Os especialistas informaram imediatamente a falha tanto à OpenAI quanto à Discourse e colaboraram na coordenação da solução.
Resposta e resolução
A OpenAI confirmou que a vulnerabilidade foi corrigida aproximadamente 14 horas após ser notificada. A empresa reconheceu o trabalho dos pesquisadores e lhes concedeu uma recompensa de 6.500 dólares por seus achados. Drew Pusateri, porta-voz da OpenAI, expressou: "Agradecemos aos pesquisadores por entrarem em contato conosco e compartilharem seus achados".
Ferramentas utilizadas na pesquisa
Os pesquisadores da Hacktron utilizaram modelos de inteligência artificial da Anthropic para identificar e analisar a vulnerabilidade. Inicialmente empregaram Claude Opus 4.8, mas enfrentaram dificuldades para lograr resultados consistentes. Posteriormente recorreram ao Claude Opus 5, o modelo mais recente, que permitiu produzir uma análise funcional da falha em três horas.
Implicações em segurança digital
Este caso reflete uma preocupação crescente entre especialistas em segurança informática a respeito de como as ferramentas de inteligência artificial estão otimizando processos que anteriormente exigiam equipes especializadas e períodos prolongados de análise. Os achados enfatizam a importância de manter exercícios regulares de identificação de vulnerabilidades para fortalecer a defesa de sistemas digitais.
"Informamos imediatamente a vulnerabilidade inicial à OpenAI e à Discourse e trabalhamos com elas para coordenar a solução", explicou a Hacktron em seu comunicado oficial.
Esta notícia foi traduzida pela Equipe Editorial do ParaguaiNews a partir da notícia original publicada por nossos colegas do Diario Paraguayo.
Nossa equipe editorial trabalha para oferecer informação clara, completa e atualizada para o leitor brasileiro.