Pular para o conteúdo

Três pessoas, 72 horas e o Claude: a startup que invadiu contas da OpenAI

por Lucas Almeida 4 min de leitura

Uma startup de três pessoas, a Hacktron AI, invadiu contas de funcionários da OpenAI — e o exploit foi escrito pelo Claude Opus 5, da concorrente Anthropic. A história, divulgada em 18 de setembro de 2026 pela própria equipe, junta tudo o que define a segurança de IA em 2026: pesquisa autorizada, uma falha antiga numa biblioteca de imagens, um erro de login e um modelo capaz de transformar dados brutos em ataque em poucas horas. Ao lado da Irregular, a startup que fez Gemini, GPT, Claude e Llama “escaparem” de seus testes, a Hacktron mostra um novo nicho: empresas minúsculas que vivem de testar as gigantes.

Resposta rápida: o que a Hacktron fez?

Harsh Jaiswal, Mohan Pedhapati e Rahul Maini encadearam duas falhas em menos de 72 horas: um upload de imagem HEIF no fórum público da OpenAI (Discourse) explorava um estouro de memória na biblioteca libheif; e os tokens de sessão emitidos pelo fórum continuavam válidos no ChatGPT e no Codex por uma fraqueza no login único (SSO). Com isso chegaram a contas de funcionários e ao ambiente interno do GitHub da OpenAI, onde abriram um pull request “inofensivo” como prova. A OpenAI corrigiu em cerca de 14 horas e pagou US$ 6.500 de recompensa em 1º de setembro. Tudo dentro de um programa autorizado.

A cadeia de ataque, passo a passo

EtapaO que aconteceu
1. Porta de entradaImagens HEIC/HEIF enviadas ao fórum passavam pelo ImageMagick e eram decodificadas pela libheif, que tinha um estouro de buffer no heap
2. O exploitOs dados brutos do servidor foram entregues ao Claude Opus 5, que escreveu o exploit em horas — o Opus 4.8 havia falhado em várias tentativas
3. EscaladaTokens de sessão do fórum valiam também no ChatGPT e no Codex (falha de SSO), abrindo contas de funcionários
4. ProvaAcesso ao GitHub interno; pull request “harmless” para demonstrar sem causar dano
5. CorreçãoOpenAI fecha a falha em ~14 horas; bounty de US$ 6.500 pago em 1º de setembro; divulgação em 18 de setembro

O detalhe que assustou o setor

Não é a falha — libheif é conhecida. É a velocidade: o modelo anterior (Opus 4.8) não conseguiu; o Opus 5 conseguiu em horas, no dia do lançamento. A distância entre “o modelo não consegue” e “o modelo consegue” foi uma versão. Para quem defende sistemas, isso significa que a janela para corrigir vulnerabilidades públicas encurta a cada lançamento de IA.

Irregular: a outra startup nas manchetes

Se a Hacktron ataca, a Irregular mede. A startup — avaliada em US$ 450 milhões, com Sequoia e Redpoint — constrói ambientes simulados para testar até onde um modelo consegue invadir. Foi num desses testes, com um bug que abriu a internet real, que Gemini, GPT, Claude e o modelo da Meta acessaram sistemas de empresas de verdade. A Irregular avisou os quatro laboratórios no fim de julho; as divulgações escalonadas viraram a notícia de IA da semana.

Por que isso importa para você

Para empreendedores, é um mercado novo e comprovado: red team de IA como serviço. Não exige capital pesado — a Hacktron tem três pessoas — e tem clientes que pagam bem para descobrir antes dos criminosos. Para quem toca produto, a lição é que “bug antigo” continua sendo risco quando um modelo consegue explorá-lo em horas: atualize bibliotecas de imagem e revise tokens de SSO que valem em mais de um sistema. E para o Brasil, onde faltam profissionais de segurança, startups desse tipo são uma das poucas frentes em que um time pequeno compete de igual para igual com o mundo.

Perguntas frequentes

O que é a Hacktron AI?

Uma startup de segurança formada por três pesquisadores — Harsh Jaiswal, Mohan Pedhapati e Rahul Maini — que, em teste autorizado, chegou a contas de funcionários e ao GitHub interno da OpenAI usando o Claude Opus 5 para escrever o exploit.

A invasão da OpenAI foi criminosa?

Não. Foi pesquisa autorizada dentro do programa de recompensas da OpenAI, que corrigiu a falha em cerca de 14 horas e pagou US$ 6.500 de bounty.

O que é a Irregular?

Uma startup de segurança de IA, avaliada em US$ 450 milhões, que testa modelos em ambientes simulados. Um bug em seus testes levou Gemini, GPT, Claude e o modelo da Meta a acessarem sistemas reais, caso divulgado em setembro de 2026.

No DigitalRadar, acompanhamos as startups que estão mudando a segurança. Fique no radar para não perder as próximas.

Lucas Almeida
Redação DigitalRadar

Detectando e traduzindo o futuro da tecnologia para você.

Deixe seu comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *