\n
Três especialistas da startup indiana Hacktron AI exploraram uma vulnerabilidade no fórum Discourse e, com a ajuda do modelo de IA Claude da Anthropic, conseguiram acessar contas de funcionários da OpenAI e o repositório privado de código da empresa, conhecido internamente como “Monorepo”.
\n
A brecha inicial era um erro de heap buffer overflow na biblioteca libheif, usada pelo Discourse para decodificar imagens nos formatos HEIC e HEIF. Os servidores rodavam uma versão antiga e vulnerável da biblioteca. A equipe começou a analisar o pipeline de imagens em 23 de julho e, no dia seguinte, já tinha um exploit funcional, mas que só funcionava com a proteção ASLR desativada, o que dificultaria a reprodução em um ambiente real.
\n
O Claude Opus 4.8 tentou várias vezes criar um exploit capaz de contornar o ASLR, sem sucesso. Na noite de 24 de julho, a Anthropic lançou o Opus 5, que conseguiu superar o obstáculo, permitindo que os pesquisadores avançassem com o ataque.
\n
Com acesso a uma conta de ChatGPT e ao Codex de um funcionário, os pesquisadores chegaram ao repositório privado da OpenAI no GitHub. Em vez de examinar o código sensível, eles abriram apenas um pull request inofensivo (número 1186742) para comprovar que a porta estava aberta. Mohan Pedhapati, da Hacktron AI, disse ao Wall Street Journal que “somos só três caras com assinaturas do Claude e do Codex” e que todo o processo levou poucos dias de trabalho do agente de IA e algumas horas de tempo humano.
\n
Recompensa e contexto do ataque
\n
A OpenAI pagou US$ 6.500 (cerca de R$ 33 mil) como recompensa pela descoberta. O projeto custou menos de US$ 3 mil em tokens de IA.
\n
HEIF Heist: uma investigação mais ampla
\n
O ataque à OpenAI fez parte de uma campanha maior da Hacktron AI chamada “HEIF Heist”, focada em falhas no processamento de arquivos de imagem por diferentes serviços. A mesma técnica já havia sido usada para encontrar vulnerabilidades em plataformas como Slack, Zoom e Meta. O projeto durou dois meses, envolveu três pesquisadores e custou menos de US$ 3 mil em tokens de IA.
\n
Em suas conclusões, os pesquisadores alertaram que a IA está eliminando a proteção tradicional baseada na complexidade do software, transformando conhecimento especializado em poder computacional. Atividades que antes exigiam equipes bem financiadas e meses de esforço agora podem ser realizadas em dias. Eles defenderam que as premissas de segurança precisam evoluir para acompanhar a capacidade dos atacantes.
\n
Preocupação crescente na indústria
\n
O incidente é o mais recente de uma série de problemas de segurança envolvendo OpenAI e Anthropic, ambos divulgados publicamente. As empresas têm defendido a criação de salvaguardas que permitam o avanço da IA sem sacrificar a revisão humana de riscos antes que novos modelos cheguem ao público. Recentemente, o CEO da Anthropic, Dario Amodei, pediu uma desaceleração coordenada no desenvolvimento de IA de fronteira.







