Pesquisadores usaram o Claude para invadir conta de funcionário da OpenAI
Pesquisadores usaram o Claude, da Anthropic, para invadir a conta de um funcionário da OpenAI e chegar a dados sensíveis no GitHub, segundo a Ars Technica. De acordo com a L'Usine Digitale e o ActuIA, foram três pesquisadores, da Hacktron AI, que exploraram uma falha no fórum da OpenAI e acessaram repositórios internos em menos de três dias, gastando menos de US$ 3 mil com o Claude Opus 5.
As reportagens completas não puderam ser lidas, por isso não há detalhes sobre a falha explorada nem sobre a resposta da OpenAI. O caso se soma a uma série de incidentes recentes envolvendo IA em ataques.
Pesquisa
Resultado de pesquisa de segurança divulgado; detalhes técnicos não verificados aqui.
Critério: Paper, demo ou resultado verificável, sem produto.
Fontes originais
- Ars Technica · IAFonte primária · original em inglês(abre em nova aba)
- ActuIAoriginal em francês(abre em nova aba)
- Folha · Tecoriginal em português(abre em nova aba)
- g1 · Tecnologiaoriginal em português(abre em nova aba)
- L'Usine Digitaleoriginal em francês(abre em nova aba)
- Le Monde Informatique · IAoriginal em francês(abre em nova aba)
- TechCrunch · IAoriginal em inglês(abre em nova aba)
Resumo escrito com palavras próprias a partir destas fontes. Nenhum trecho é reproduzido.
O que muda pra você
- Dev
- Testes ofensivos com IA ficam baratos; faça seu próprio red-teaming antes de terceiros.
- PM
- Fóruns e sistemas periféricos também dão acesso a dados sensíveis; inclua-os no escopo de segurança.
- Executivo
- Com poucos milhares de dólares em IA, uma equipe pequena chegou a repositórios de um grande laboratório.
- Investidor
- A defesa contra ataques assistidos por IA vira prioridade de orçamento.
- Educador
- Caso para discutir o uso de IA em pesquisa de segurança responsável.