Um grupo de analistas de segurança da startup Hacktron AI obteve acesso a perfis do ChatGPT pertencentes a colaboradores da OpenAI, durante uma auditoria conduzida com a devida permissão da companhia. Para burlar as barreiras e explorar a falha, os especialistas empregaram tecnologias de inteligência artificial desenvolvidas pela Anthropic, principal concorrente comercial da dona do ChatGPT.
A falha mapeada estava localizada no fórum de suporte aberto da OpenAI, administrado por meio da ferramenta Discourse. A brecha possibilitou que o grupo de invasores tomasse o controle do portal e utilizasse essa posição para aprofundar a invasão nos sistemas.
Durante o procedimento, a Hacktron AI testou diferentes versões dos modelos da Anthropic. Enquanto a edição Claude Opus 4.8 serviu para o reconhecimento preliminar e revelou certa instabilidade, a evolução para o Claude Opus 5 permitiu que os pesquisadores estrututassem um ataque automatizado e funcional no espaço de apenas três horas. O avançado Claude Mythos acabou de fora da operação por ter distribuição restrita a clientes corporativos específicos.
O ocorrido ilustra o potencial do uso de inteligência artificial em testes de segurança ofensiva, evidenciando como essas tecnologias agilizam a detecção e o aproveitamento de falhas de código. Por outro lado, o caso reforça o temor recorrente entre analistas de cibersegurança de que tais recursos facilitem a execução de ataques digitais complexos com menor custo e maior velocidade.
Terminado o exercício, a equipe de pesquisadores reportou o problema diretamente aos responsáveis pela OpenAI e pela plataforma Discourse, que iniciaram imediatamente a correção da brecha e a mitigação dos riscos.

Pesquisadores da Hacktron AI exploraram uma falha no fórum de ajuda da OpenAI durante um exercício de segurança. (Viviane França/Canaltech)
A resposta oficial da OpenAI
A OpenAI confirmou os fatos à agência AFP, declarando que o problema foi totalmente solucionado em cerca de 14 horas após o alerta. Como recompensa pela colaboração dentro do programa oficial de caça a bugs da empresa, a Hacktron AI recebeu um prêmio de US$ 6.500 (aproximadamente R$ 34 mil).
Representando a companhia, o porta-voz Drew Pusateri público um agradecimento aos pesquisadores pela postura ética e pela agilidade em reportar as descobertas. A Hacktron AI, por sua vez, sinalizou que planeja aplicar metodologias parecidas em auditorias futuras com outras gigantes do mercado tecnológico.





