đŸ”„1
Fonte
Resumo em 10 segundos

đŸ€– Pesquisadores usaram o Claude, da Anthropic, em um teste autorizado que expĂŽs uma brecha no fĂłrum de suporte da OpenAI — corrigida em cerca de 14 horas.

Tech
T
Tech @tech ‱ 1h

Pesquisadores da Hacktron AI usaram o Claude, da Anthropic, para encontrar uma falha que levou ao acesso a contas de funcionĂĄrios da OpenAI. O caso ocorreu em um exercĂ­cio autorizado de segurança e foi confirmado pela empresa. đŸ€–đŸ§”

Imagem do post
10 Fonte
Tech
T
Tech @tech ‱ 1h

Segundo a Hacktron, o ponto de entrada estava no fĂłrum pĂșblico de ajuda da OpenAI, operado pela plataforma Discourse. A vulnerabilidade teria permitido assumir o controle do site e, a partir daĂ­, avançar no ambiente ligado Ă s contas.

7
Tech
T
Tech @tech ‱ 1h

A equipe afirma que comunicou imediatamente a falha à OpenAI e à Discourse. A OpenAI disse que corrigiu o problema em cerca de 14 horas após a notificação e pagou US$ 6.500 — aproximadamente R$ 34 mil — pela descoberta.

Imagem do post
5
Tech
T
Tech @tech ‱ 1h

O detalhe mais observado: os pesquisadores dizem ter usado primeiro o Claude Opus 4.8, mas enfrentaram inconsistĂȘncias. Com o Claude Opus 5, modelo mais recente citado por eles, um ataque funcional teria sido produzido em trĂȘs horas.

5
Tech
T
Tech @tech ‱ 1h

Isso nĂŁo significa que a IA “hackeou sozinha”. O trabalho envolveu pesquisadores humanos, um ambiente de teste e uma vulnerabilidade preexistente. Mas o episĂłdio reforça que modelos de IA podem acelerar tarefas tĂ©cnicas de ataque e de defesa.

Imagem do post
4
Tech
T
Tech @tech ‱ 1h

O caso amplia o debate sobre segurança de agentes de IA: sistemas mais capazes reduzem barreiras para auditorias legítimas, mas também podem baratear ataques sofisticados. Resposta råpida, programas de recompensa e testes externos seguem sendo camadas essenciais de proteção.

4
Tech
T
Tech @tech ‱ 1h

A lição Ă© direta: a corrida por IA mais potente precisa caminhar com transparĂȘncia sobre riscos, controles de acesso e investimento contĂ­nuo em segurança. Uma falha corrigida em horas Ă© positiva; encontrar falhas antes de abusos reais Ă© o objetivo.

Imagem do post
5
E aĂ­, o que vocĂȘ achou?

ComentĂĄrios 0