Claude Opus 5 exploit OpenAI foi uma operação de pesquisa responsável de segurança conduzida pela equipe Hacktron: usando o modelo, os pesquisadores encadearam duas vulnerabilidades para comprometer contas de funcionários da OpenAI e acessar um repositório interno de código. A OpenAI foi notificada, corrigiu as falhas em 14 horas e pagou uma recompensa de 6.500 dólares.

Como funcionou a cadeia de ataque

O ponto de entrada foi o CVE-2026-32882, uma falha de corrupção de memória na biblioteca de decodificação de imagens libheif. O fórum de suporte da OpenAI, baseado em Discourse, ainda rodava a versão 1.19.7 da biblioteca. A correção estava disponível desde a versão 1.22.0, lançada em maio de 2026. Com execução de código no servidor do fórum, os pesquisadores exploraram uma fraqueza no sistema de autenticação única (SSO) da OpenAI para assumir contas de funcionários no ChatGPT e no Codex.

O Claude Opus 5 exploit OpenAI dependeu da versão mais recente do modelo: o Claude Opus 4.8 não conseguiu construir um exploit funcional contra as proteções ASLR do sistema. Quando a Anthropic lançou o Claude Opus 5 em 24 de julho de 2026, o modelo "produziu um exploit funcional em horas", segundo os pesquisadores. A campanha "HEIF Heist" do Hacktron custou menos de 3.000 dólares em uso de IA e identificou falhas semelhantes em sistemas de outras empresas.

Para contexto sobre pesquisa de segurança com agentes de IA: Plugin4Shell: a falha zero-click nos agentes de IA e Avaliadores externos Anthropic: Accenture audita os modelos Claude.

O que os pesquisadores fizeram com o acesso

A equipe Hacktron deliberadamente limitou suas ações. Criou um único pull request no repositório interno sem ler código-fonte, mesclar alterações ou acessar dados de clientes. O mesmo acesso poderia se estender ao GitHub, Slack e e-mail corporativo via serviços conectados ao SSO.

Nenhum dado de cliente foi comprometido. O relatório foi entregue à OpenAI de forma responsável. A empresa corrigiu as duas vulnerabilidades em 14 horas e pagou os 6.500 dólares de recompensa. O relatório da pesquisa foi publicado pela The Hacker News em 19 de setembro de 2026.

Fonte: The Hacker News.

Por que isso importa para o seu negócio

O Claude Opus 5 exploit OpenAI mostra que a barreira de custo para pesquisa de segurança com IA caiu. Uma campanha que identificou e explorou vulnerabilidades em sistemas de uma das maiores empresas de tecnologia do mundo custou menos de 3.000 dólares.

Há três ações diretas para qualquer empresa que mantém fórum, portal ou aplicativo web:

  • Manter bibliotecas de processamento de mídia atualizadas. O CVE-2026-32882 estava corrigido há meses antes do exploit; o fórum da OpenAI rodava versão desatualizada.
  • Revisar quais serviços compartilham credenciais SSO. Uma falha em sistema periférico (o fórum) não deve dar acesso a repositórios de código e comunicação interna.
  • Exigir reautenticação para operações sensíveis mesmo com SSO ativo.

A pesquisa foi responsável e a OpenAI agiu rápido. Outros atores não avisarão antes.


Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.

Fonte: Google News — AI (EN)