Com o tópico da segurança AI a estar no centro das notícias, temos novo caso que pode servir de exemplo para a nova realidade em que vivemos, e onde nenhuma empresa está a salvo. Um grupo de investigadores de cibersegurança conseguiu obter acesso a uma conta interna de um funcionário da OpenAI utilizando ferramentas da Anthropic.
A equipa, pertencente à empresa Hacktron AI, participou num programa oficial de bug bounty da OpenAI, criado para identificar falhas antes que possam ser exploradas por atacantes maliciosos. Os investigadores aproveitaram uma falha numa biblioteca popular de processamento de imagens, usada pela plataforma Discourse usada no fórum da comunidade da OpenAI. Depois de se infiltrarem no fórum, conseguiram aproveitar a autenticação para saltar para a conta ChatGPT de um funcionário com acesso a código alojado no GitHub.
A OpenAI confirmou o incidente, agradeceu a divulgação responsável da vulnerabilidade e corrigiu o problema em menos de um dia. Como recompensa pelo trabalho, os investigadores receberam 6.500 dólares - valor módico tendo em conta o potencial impacto da falha.We reported the bug to Discourse and OpenAI. OpenAI fixed the SSO issue roughly 14 hours after our initial submission.
— s1r1us (@S1r1u5_) September 18, 2026
Discourse received our separate report Saturday, replied Sunday, and had a fix Monday.
OpenAI awarded us $6,500. pic.twitter.com/WeSzRtf14N
Isto porque a falha, designada por HEIF Heist, na prática podia ser usado contra inúmeras plataformas: incluindo o Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick, e tornando-se na concretização de alertas que têm sido dados há anos, de como as grandes plataformas estão assentes em projectos que quase passam despercebidos, mas que se podem tornar críticos em casos deste tipo.
Curiosamente, a biblioteca de imagens em causa até já tinha esta vulnerabilidade corrigida, mas como não tinha sido classificada como falha de segurança, os projectos que a utilizavam não tiveram a preocupação em a actualizar.We’re disclosing HEIF Heist, a months-long investigation into libheif that allowed us to hack OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick, and many more.
— Harsh Jaiswal (@rootxharsh) September 18, 2026
It was literally xkcd #234, one obscure image library beneath a huge number of apps. 🧵 pic.twitter.com/TpX0F5TTt8
O caso vem demonstrar como um pequeno grupo de pessoas, pode "facilmente" descobrir vulnerabilidades que têm impacto à escala mundial, se tiver acesso a modelos AI com capacidades avançadas. Isto era algo que no passado obrigaria a ter equipas de pessoas especializadas em diversas áreas, mas que agora passa a poder ser feito por qualquer curioso ou atacante sem grandes conhecimentos, desde que tenha acesso às ferramentas certas.




















Sem comentários:
Enviar um comentário (problemas a comentar?)