Pesquisadores da startup Hacktron AI afirmaram ter conseguido acessar as contas do ChatGPT de funcionários da OpenAI utilizando um modelo de inteligência artificial da Anthropic, chamado Claude. A informação foi divulgada em uma mensagem no site da Hacktron nesta sexta-feira, 18 de setembro de 2026.
A invasão foi confirmada pela OpenAI e ocorreu como parte de um exercício organizado pela empresa para identificar vulnerabilidades em seus sistemas, com a colaboração de especialistas externos.
Os pesquisadores relataram ter encontrado uma falha no fórum de ajuda da OpenAI, que lhes permitiu tomar controle do site. Eles informaram a vulnerabilidade imediatamente à OpenAI e à plataforma Discourse, que gerencia o fórum, e trabalharam em conjunto para resolver o problema.
A OpenAI confirmou que a falha foi corrigida em cerca de 14 horas após a notificação e recompensou os pesquisadores com 6.500 dólares. Drew Pusateri, porta-voz da OpenAI, agradeceu a colaboração dos pesquisadores e destacou a importância da comunicação para a resolução rápida de problemas.
Os pesquisadores utilizaram inicialmente o modelo Claude Opus 4.8 para identificar e explorar a falha, mas encontraram dificuldades em fazê-lo funcionar de forma consistente. Eles então mudaram para o Claude Opus 5, que conseguiu executar um ataque funcional em três horas. A Hacktron informou que continuará realizando testes semelhantes em outras empresas.


