Pesquisadores de segurança exploram contas do ChatGPT da OpenAI usando o claude da anthropic
Em 18 de setembro, o The Wall Street Journal relatou que pesquisadores de segurança da Hacktron AI conseguiram invadir a conta do ChatGPT de um funcionário da OpenAI usando o Claude da Anthropic, obtendo acesso ao repositório de código de software privado da empresa. A invasão ocorreu em 23 de julho, quando a equipe descobriu uma vulnerabilidade no tratamento de arquivos de imagem do Discourse. Eles usaram uma versão especial do Claude Opus 4.8 para explorar a falha, que inicialmente falhou. No dia seguinte, após a Anthropic lançar o Opus 5, a equipe conseguiu explorar a versão atualizada.
A vulnerabilidade, identificada como CVE-2026-45788, é uma falha de upload não restrita na funcionalidade de upload seguro do Discourse. Os atacantes poderiam acessar conteúdo protegido sem autenticação. O Discourse foi notificado em 25 de julho e corrigiu o problema no mesmo dia. Os pesquisadores acessaram o servidor Discourse que hospeda o fórum da OpenAI e obtiveram tokens de login, que eram válidos para o ChatGPT e o serviço GitHub da OpenAI. Eles acessaram o Monorepo, um repositório contendo segredos de algoritmos para modelos mais rápidos e eficientes, mas pararam após perceberem que tinham acesso a dados sensíveis.
Mohan Pedhapati, CTO da Hacktron AI, afirmou que o ataque destaca a real ameaça representada por equipes de ciberataques patrocinadas por estados: 'Não acho que somos mais inteligentes do que as ameaças estrangeiras. Somos apenas três pessoas com assinaturas do Claude e do Codex.'