Voltar
Pesquisadores exploram falhas críticas e invadem contas de funcionários da OpenAI
🚨CEVIU

Pesquisadores Exponem Falhas Críticas e Acessam Contas da OpenAI

Aprofundamento CEVIU

Aprofundamento

Pesquisadores da Hacktron revelaram uma cadeia de duas vulnerabilidades críticas que comprometeu contas de funcionários da OpenAI, concedendo acesso a repositórios internos e outros serviços. A equipe explorou uma falha de configuração de SSO da OpenAI e uma vulnerabilidade de execução remota de código (RCE) na biblioteca `libheif`, presente no fórum da empresa (community.openai.com) que usa o Discourse. Essa brecha permitiu o controle de contas do ChatGPT e do Codex, demonstrado ao criar um pull request no monorepo interno da OpenAI.

O ponto chave da exploração foi a descoberta de um heap buffer overflow na `libheif`, uma dependência usada pelo Discourse para processamento de imagens HEIC/HEIF. A equipe usou o Claude Opus 5 da Anthropic para acelerar o desenvolvimento do exploit de RCE, que em horas conseguiu transpor o ambiente de sandbox do Discourse. A OpenAI e o Discourse foram notificados, agiram rapidamente para corrigir as falhas e a OpenAI recompensou a Hacktron com US$ 6.500 pela descoberta.

O que mudou

Esta notícia detalha um novo vetor de ataque que difere de relatórios anteriores. Enquanto a cobertura do CEVIU News de 17 de setembro de 2026, com a matéria "Vulnerabilidades Críticas Permitem Fuga de Sandbox no OpenAI Codex", focou em falhas que permitiam escapar do ambiente isolado do Codex, a descoberta atual mostra como vulnerabilidades externas, como um RCE em um fórum e uma misconfiguração de SSO, podem levar ao controle direto das contas dos funcionários e, consequentemente, de seus acessos a sistemas como o Codex e repositórios internos. É uma evolução na compreensão da superfície de ataque da OpenAI, onde brechas em serviços periféricos se tornam portas de entrada para sistemas críticos.

Por que isso importa

A descoberta reforça a fragilidade da segurança por complexidade. Antes, transformar um bug em um exploit confiável exigia tempo e conhecimento raros. Agora, o uso de IAs, como o Claude Opus 5, acelera este processo exponencialmente, tornando ataques sofisticados acessíveis a equipes menores em dias. Isso muda a equação de risco: vulnerabilidades antes consideradas "difíceis demais" para serem exploradas por atacantes comuns agora são uma ameaça real e iminente.

Para o mercado, a lição é clara: a segurança deve ser holística, abrangendo não apenas os sistemas principais, mas também as dependências e infraestruturas periféricas. A capacidade da IA de acelerar a pesquisa de segurança, tanto para defesa quanto para ataque, exige que as empresas recalibrem suas estratégias de proteção, considerando as novas capacidades dos atacantes assistidos por IA.

Linha do tempo

  1. OpenAI Corrige Falhas de Exfiltração de Dados no ChatGPT e Vulnerabilidade de Token do Codex no GitHub.

  2. Falha em agente de IA do GitHub expõe conteúdo de repositórios privados via Prompt Injection.

  3. Hacktron inicia revisão do pipeline de upload de imagem do Discourse da OpenAI.

  4. Hacktron desenvolve exploit de RCE para `libheif` usando Opus 4.8.

  5. Hacktron obtém RCE no fórum da OpenAI, reporta a falha e acessa contas de funcionários da OpenAI.

  6. OpenAI confirma que o problema foi corrigido em suas infraestruturas.

  7. Discourse responde ao relatório da vulnerabilidade em seu sistema.

  8. Discourse prepara uma correção para a vulnerabilidade.

  9. Vulnerabilidade Crítica 'AgentForger' no ChatGPT Permitia Implantação Silenciosa de Agentes Maliciosos.

  10. Discourse publica aviso de segurança (GHSA-vhm9-85gw-x335) com orientações de correção.

  11. Auditorias Cibernéticas na OpenAI Revelam Falhas de Acesso em Modelos de IA.

  12. OpenAI paga recompensa de US$ 6.500 à Hacktron pela descoberta da vulnerabilidade.

  13. Vazamento de Dados Multi-Contas Exposto no ChatGPT via Clipboard Compartilhado em Sandbox.

  14. Lançamento da versão 1.23.4 do `libheif`, contendo as últimas correções de segurança.

  15. Vulnerabilidades Críticas Permitem Fuga de Sandbox no OpenAI Codex.

  16. Hacktron expõe falhas críticas e acesso a contas internas da OpenAI via `libheif` e SSO.

Perguntas frequentes

O que são as vulnerabilidades principais exploradas pelos pesquisadores?

Os pesquisadores exploraram uma combinação de duas falhas. A primeira foi uma misconfiguração no sistema de SSO da OpenAI e a segunda, uma vulnerabilidade de execução remota de código (RCE) na biblioteca `libheif`, usada pelo fórum Discourse da OpenAI para processamento de imagens.

Como a IA contribuiu para a descoberta e exploração dessas vulnerabilidades?

A equipe Hacktron usou o Claude Opus 5, um modelo de linguagem avançado, para acelerar significativamente o desenvolvimento do exploit de RCE. A IA conseguiu criar um exploit funcional em horas, algo que antes levaria dias ou semanas, demonstrando a crescente capacidade das IAs em pesquisa de segurança.

Qual foi o impacto prático de ter acesso às contas dos funcionários da OpenAI?

Com o acesso às contas de funcionários, os pesquisadores conseguiram acessar repositórios internos da OpenAI e, potencialmente, outros serviços conectados via SSO. Para provar o nível de acesso, eles usaram a conta Codex de um funcionário para criar um pull request no monorepo interno da empresa.

O que é o projeto 'HEIF Heist' mencionado pela Hacktron?

HEIF Heist é um projeto de pesquisa mais amplo da Hacktron para encontrar vulnerabilidades na biblioteca `libheif` em diversos softwares e plataformas. Este projeto se estendeu por meses e identificou a mesma classe de vulnerabilidades em sistemas como Slack, Meta, GitHub Enterprise e vários frameworks web, mostrando o quão difundida é a dependência dessa biblioteca e a necessidade de atualização de segurança.

Fontes

Avalie este artigo:
Categoria
CEVIU
Publicado
18 de setembro de 2026
Editoria
CEVIU

Quer receber mais sobre CEVIU?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser