Um furo de segurança com sabor a hacker: quem diria?
A notícia caiu como um raio no mundo tech: uma equipa de hackers éticos da startup Hackron AI conseguiu hackear a OpenAI usando ferramentas da Claude. E não foi só para 5 minutos de fama: no dia 18 de setembro, descreveram com detalhes como conseguiram penetrar na base de código interna da OpenAI em apenas 72 horas. É como se dissessem: “Sim, nós fizemos isso, e ainda te mostrámos como!”.
O caminho dos hackers: como um jogo de videojogos em modo “hard”
Vamos lá aprofundar essa questão. A equipa de Hackron não simplesmente mandou um ataque de força bruta para os servidores da OpenAI. Eles exploraram uma série de vulnerabilidades que se ligavam como peças de um quebra-cabeças. Usaram uma má configuração de Single Sign-On (SSO) e uma falha de Execução de Código Remoto (RCE) encontrada no Discourse, a plataforma que suporta os fóruns da OpenAI. Se isso te parece um nível de jogo bastante avançado, está absolutamente certo!
O ataque começou com um ficheiro HEIF (são aqueles ficheiros de imagem que sempre se pensou que eram só para fotografia), que, ao ser carregado na aplicação, causou uma fase de overflow de heap, uma verdadeira balbúrdia no sistema. A partir daí, os hackers articularam o crash para executar código malicioso, e voilá – tinham acesso ao que quisessem em OpenAI. Não só conseguiram aceder à parte interna, como ainda criaram uma Pull Request interna para mostrar o que tinham feito, como quem diz: “Olhem, fizemos a lição de casa!”.
Ganharam ou perderam? O que se segue para a OpenAI
No final do dia, OpenAI reagiu rapidamente e corrigiu as vulnerabilidades em menos de 14 horas. Resumindo: se não fossem os hackers éticos, tinham dado um grande passo em falso. A empresa até recompensou os investigadores com um valor de €6,000. Não é exatamente uma migalha, certo? Mas o que este incidente realmente destaca é o quão vulneráveis as empresas gigantes, como a OpenAI, podem ser num mundo onde a inteligência artificial e os hackers sociais andam a par.
🔥 Dica do Técnico: Encontra gadgets e peças de reparação a preços incríveis.
Ver Ofertas Flash ⚡*Ao comprar através deste link, apoias o site sem custo extra.
Portanto, há um veredicto claro aqui: todas as empresas deviam estar em pulgas, porque o potencial de ataques AI está a aumentar a olhos vistos. E para quem acha que a segurança é algo que vem fácil, este hack foi um brutal lembrete: verifiquem as vossas casas antes que o ladrão entre!
🔧 Gostaste desta análise?
Mantemos o HotNews Tech online graças a leitores como tu. Se estás a pensar comprar algum gadget, ferramentas ou peças, usa o nosso link.
Não pagas nem mais um cêntimo e ajudas-nos a criar mais conteúdo!
Discover more from Hotnews.pt
Subscribe to get the latest posts sent to your email.
