OpenAI sofre ataque de segurança explorado com IA rival — e a lição é preocupante

Uma startup de pesquisa em segurança conseguiu acessar contas de funcionários da OpenAI no ChatGPT durante um teste autorizado, mas o método usado levanta questões sérias sobre o futuro dos ciberataques. A Hacktron AI utilizou modelos de inteligência artificial da Anthropic — principal concorrente da OpenAI — para identificar e explorar uma vulnerabilidade no fórum de suporte público da empresa. O episódio não é apenas um exemplo de como a IA acelera a descoberta de falhas; é um aviso de que ferramentas de IA sofisticadas estão reduzindo drasticamente o tempo, custo e expertise necessários para ataques direcionados.

Como o ataque funcionou

A vulnerabilidade estava no fórum de ajuda pública da OpenAI, hospedado na plataforma Discourse. Essa é uma infraestrutura que parece simples, mas que mantém dados sensíveis e funciona como porta de entrada para sistemas mais críticos. Os pesquisadores conseguiram explorar uma falha que permitiu assumir controle administrativo do site — e, a partir daí, avançar em direção às contas de ChatGPT vinculadas a funcionários da empresa.

O que torna o caso especialmente relevante é o papel central da IA nessa cadeia de ataque:

Mouse Gamer Com Fio Logitech G502 Hero, RGB Lightsync, 11 Botões Programáveis, Sensor Hero 25k, Ajustes De Peso, Pretopor volta de R$ 272,09 · conferido em 24/09/2026Mouse Gamer Com Fio Logitech G502 Hero, RGB Lightsync, 11 Botões Programáveis, Sensor Hero 25k, Ajustes De Peso, Preto
  • Claude Opus 4.8 foi utilizado na fase inicial para identificar e tentar explorar a vulnerabilidade, mas apresentou inconsistências que limitaram seu uso
  • Claude Opus 5 conseguiu produzir um ataque funcional em aproximadamente três horas — tempo notavelmente curto para uma operação que normalmente exigiria análise manual aprofundada
  • Claude Mythos não foi utilizado, pois seu acesso é restrito a organizações selecionadas

Essa progressão ilustra um padrão preocupante: modelos de IA mais capazes reduzem significativamente o tempo entre descoberta de falha e exploração bem-sucedida.

A resposta rápida — mas nem sempre rápida o suficiente

A OpenAI corrigiu a vulnerabilidade cerca de 14 horas após ser notificada pela Hacktron AI. Sob o programa de recompensas por descoberta de bugs da empresa, os pesquisadores receberam US$ 6.500 (aproximadamente R$ 34 mil). Drew Pusateri, porta-voz da OpenAI, agradeceu o aviso responsável e destacou a velocidade da comunicação e correção.

Porém, há um detalhe que merece reflexão: 14 horas é um tempo aceitável para uma falha já comunicada, mas e se o ataque tivesse sido executado por atores maliciosos? Pesquisadores independentes geralmente não comunicam vulnerabilidades imediatamente — e mesmo quando o fazem, a janela entre descoberta e patch é frequentemente suficiente para ataques em massa.

Por que usar IA rival para atacar OpenAI?

À primeira vista, parece paradoxal: por que usar Claude (Anthropic) para atacar ChatGPT (OpenAI)? A resposta é simples e estratégica. Quando você testa segurança de um sistema, usar uma ferramenta de um concorrente oferece uma avaliação mais realista: simula como um atacante de verdade — sem restrições da empresa-alvo — utilizaria tecnologia disponível publicamente para comprometer o sistema.

Isso também levanta uma questão incômoda: se modelos de IA avançados conseguem automatizar partes significativas de ataques, qual é o verdadeiro custo de um ciberataque sofisticado? Historicamente, operações desse porte exigiam equipes especializadas, meses de reconhecimento e análise manual. Agora, um pesquisador competente pode delegar boa parte do trabalho a um modelo de IA — reduzindo tempo de semanas para horas.

O impacto mais amplo na indústria

Especialistas em segurança há anos alertam que a IA generativa ampliaria o escopo de ataques cibernéticos, mas este incidente oferece evidência concreta. O fato de a Hacktron AI estar planejando executar testes semelhantes em outras empresas do setor sugere que isso se tornará prática comum — e esperamos que entre pesquisadores éticos. O risco real é que atores maliciosos já estejam fazendo o mesmo, sem avisar ninguém.

A preocupação não é teórica: vulnerabilidades em plataformas de suporte ou fóruns de comunidade costumam ser subestimadas justamente porque parecem periféricas. Mas, como este caso demonstra, são frequentemente pontos de entrada ideais para acessar redes internas e contas privilegiadas.

Boas práticas que toda empresa deveria revisar

Se você trabalha em TI ou segurança, este incidente é um lembrete para revisar alguns pontos críticos:

  • Auditar permissões em plataformas de suporte externas (Discourse, Zendesk, etc.) — elas costumam ter acesso excessivo
  • Implementar autenticação multifator (MFA) obrigatória para contas de funcionários, especialmente as ligadas a ferramentas de IA
  • Estabelecer planos de resposta a incidentes com SLA claro — 14 horas é bom, mas pode não ser suficiente em cenários reais
  • Considerar testes de segurança regulares com ferramentas de IA (como fez a OpenAI), em vez de esperar por descobertas acidentais

O papel do responsável disclosure

Este caso é também um bom exemplo de como o responsável disclosure funciona quando funciona bem. A Hacktron AI identificou uma falha, comunicou-a coordenadamente às empresas afetadas (OpenAI e Discourse), e aguardou a correção antes de divulgar detalhes. A OpenAI respondeu rapidamente e compensou os pesquisadores. Nenhuma conta de usuário foi comprometida. Nenhuma dado foi roubado.

Esse é o cenário ideal — e, infelizmente, raro. Muitos pesquisadores enfrentam barreiras legais ou políticas ao tentar reportar vulnerabilidades, e muitas empresas são lentas em responder. Quando o incentivo (recompensa por bug bounty) alinha-se com a ética, os resultados são esses.


Fontes:

CanalTech — OpenAI foi invadida por hackers que usaram rival do ChatGPT


ALT_IMAGEM: Representação visual de ataque cibernético com modelos de IA — Claude versus ChatGPT em tela de código e símbolos de segurança digital

Fonte: CanalTech — 21/09/2026

armazenamento, características, controles, convencional, diversão, hero, jogo, jogos

Os links acima são de afiliado: se você comprar por eles, o PratiqueTech recebe uma comissão e você não paga nada a mais. Isso não muda o que a gente escreve — produto ruim continua sendo chamado de ruim.